Token 字符串不透明
JWT 的 Header 和 Payload 被放在三个 Base64URL 片段中,JWT 解码器可以把它们变成可读 JSON。
免费开发者工具
粘贴 JWT Token 后,直接在浏览器本地查看 Header、Payload、Signature、exp、iat、iss、sub、算法和受众。JWT 解码器只负责解码查看,不上传 token,也不提供破解功能。
JWT 紧凑且适合传输,但登录、OAuth 或 API 出错时并不容易直接阅读。
JWT 的 Header 和 Payload 被放在三个 Base64URL 片段中,JWT 解码器可以把它们变成可读 JSON。
exp 和 iat 是以秒为单位的 NumericDate,JWT 解码器会转换成人类可读时间。
把生产 token 粘贴到远程工具有风险。这个 JWT 解码器只在浏览器本地解码。
用 JWT 解码器快速查看 JSON Web Token 的结构、声明和调试上下文。
JWT 解码器会拆分 Header、Payload 和 Signature,并检查紧凑序列化结构是否完整。
Header 和 Payload 会经过 Base64URL 解码并格式化,嵌套声明更容易浏览。
JWT 解码器突出显示 exp、iat、iss、sub、aud、alg 和 typ,方便 API 调试。
exp 会转换为可读日期,并标记 token 是否已经过期。
页面加载后 JWT 解码器在浏览器本地运行,不会把 token 发送到服务器。
工具只显示 Signature 片段,不验证签名、不破解密钥、不恢复 secret。
粘贴、查看、判断下一步调试方向,不把 token 暴露给服务器。
从 Authorization header、登录响应、OAuth 流程或 API 测试中复制 token,粘贴到 JWT 解码器。
检查 token 是否包含 Header、Payload 和 Signature,然后阅读格式化 JSON 面板。
通过 exp、iat、iss、sub、aud、alg 和 typ 判断登录状态、签发方配置和 API 身份。
JWT 解码器适合 API、认证调试和学习场景中的常见查看流程。
JWT 解码器将 JOSE Header 和 JWT Payload 展示为格式化 JSON,便于阅读 alg、typ、kid、scope 和自定义声明。
当紧凑 token 影响调试或教学时,本地 JWT 解码器很顺手。
查看从 API 客户端或日志复制的 bearer token,理解 scope、audience、issuer 和过期时间。
排查 session 是否已过期、是否由错误服务签发,或是否绑定了意外的 subject。
向学习者展示 Header、Payload 和 Signature 的组成,同时不把示例 token 发到远程服务器。
关于本地解码、签名限制和 JWT 声明的简短说明。
不会。页面加载后,解码由浏览器里的 JavaScript 完成。
不会。它只显示 Signature 片段,不判断可信度。签名验证需要正确的 secret 或公钥,应该在你的应用或服务端完成。
不能。JWT 解码器只用于本地解码和查看,不提供破解、暴力尝试或 secret 恢复功能。
在 JWT 中,exp 是过期时间,iat 是签发时间。它们是从 1970-01-01 UTC 起按秒计的 NumericDate。
多数已签名 JWT 的 Payload 是编码而不是加密。解码能让声明可读,但不能证明 token 可信。