免费开发者工具

JWT 解码器 本地 Token 查看器

粘贴 JWT Token 后,直接在浏览器本地查看 Header、Payload、Signature、exp、iat、iss、sub、算法和受众。JWT 解码器只负责解码查看,不上传 token,也不提供破解功能。

AD

JWT 解码器解决的 API 调试问题

JWT 紧凑且适合传输,但登录、OAuth 或 API 出错时并不容易直接阅读。

Token 字符串不透明

JWT 的 Header 和 Payload 被放在三个 Base64URL 片段中,JWT 解码器可以把它们变成可读 JSON。

打开 JWT 解码器

时间声明难判断

exp 和 iat 是以秒为单位的 NumericDate,JWT 解码器会转换成人类可读时间。

打开 JWT 解码器

敏感 token 风险

把生产 token 粘贴到远程工具有风险。这个 JWT 解码器只在浏览器本地解码。

打开 JWT 解码器

JWT 解码器本地查看功能

用 JWT 解码器快速查看 JSON Web Token 的结构、声明和调试上下文。

三段结构解析

JWT 解码器会拆分 Header、Payload 和 Signature,并检查紧凑序列化结构是否完整。

JSON 格式化显示

Header 和 Payload 会经过 Base64URL 解码并格式化,嵌套声明更容易浏览。

注册声明摘要

JWT 解码器突出显示 exp、iat、iss、sub、aud、alg 和 typ,方便 API 调试。

过期状态提示

exp 会转换为可读日期,并标记 token 是否已经过期。

隐私优先流程

页面加载后 JWT 解码器在浏览器本地运行,不会把 token 发送到服务器。

不提供破解功能

工具只显示 Signature 片段,不验证签名、不破解密钥、不恢复 secret。

如何使用 JWT 解码器

粘贴、查看、判断下一步调试方向,不把 token 暴露给服务器。

01

粘贴 JWT Token

从 Authorization header、登录响应、OAuth 流程或 API 测试中复制 token,粘贴到 JWT 解码器。

  • 从 Authorization header、登录响应、OAuth 流程或 API 测试中复制 token,粘贴到 JWT 解码器。
02

查看结构和 JSON

检查 token 是否包含 Header、Payload 和 Signature,然后阅读格式化 JSON 面板。

  • 检查 token 是否包含 Header、Payload 和 Signature,然后阅读格式化 JSON 面板。
03

重点检查声明

通过 exp、iat、iss、sub、aud、alg 和 typ 判断登录状态、签发方配置和 API 身份。

  • 通过 exp、iat、iss、sub、aud、alg 和 typ 判断登录状态、签发方配置和 API 身份。

JWT 解码器工作流

JWT 解码器适合 API、认证调试和学习场景中的常见查看流程。

解码 Header 和 Payload

JWT 解码器将 JOSE Header 和 JWT Payload 展示为格式化 JSON,便于阅读 alg、typ、kid、scope 和自定义声明。

JWT Decoder showing Header Payload and Signature sections decoded into readable JSON panels

检查注册声明

JWT 解码器把 exp 和 iat 转成人类可读时间,并突出显示 iss 与 sub,帮助排查 OAuth、SSO 和登录问题。

JWT Decoder claim summary cards for exp iat iss and sub during OAuth login debugging

保持本地查看

JWT 解码器是查看器,不是破解服务。它只做本地解码,并提醒你可信度仍取决于正确的签名验证。

JWT Decoder running locally in the browser with no upload privacy indicator

JWT 解码器适用场景

当紧凑 token 影响调试或教学时,本地 JWT 解码器很顺手。

API 调试

查看从 API 客户端或日志复制的 bearer token,理解 scope、audience、issuer 和过期时间。

登录调试

排查 session 是否已过期、是否由错误服务签发,或是否绑定了意外的 subject。

OAuth/JWT 学习

向学习者展示 Header、Payload 和 Signature 的组成,同时不把示例 token 发到远程服务器。

JWT 解码器常见问题

关于本地解码、签名限制和 JWT 声明的简短说明。

JWT 解码器会上传我的 token 吗?

不会。页面加载后,解码由浏览器里的 JavaScript 完成。

JWT 解码器会验证签名吗?

不会。它只显示 Signature 片段,不判断可信度。签名验证需要正确的 secret 或公钥,应该在你的应用或服务端完成。

JWT 解码器能破解 JWT secret 吗?

不能。JWT 解码器只用于本地解码和查看,不提供破解、暴力尝试或 secret 恢复功能。

exp 和 iat 是什么?

在 JWT 中,exp 是过期时间,iat 是签发时间。它们是从 1970-01-01 UTC 起按秒计的 NumericDate。

为什么没有密钥也能读 Payload?

多数已签名 JWT 的 Payload 是编码而不是加密。解码能让声明可读,但不能证明 token 可信。

开始本地使用 JWT 解码器

粘贴 token,查看 JSON,调试认证流程,同时避免上传敏感值。

仅查看用途,不破解签名,不上传 token。