JWT 输入
粘贴一个紧凑格式的 JWT。本工具不会发送它。
无需传输即可查看 JWT
JSON Web Token(JWT)由三个以点分隔的 Base64URL 部分组成:头部、载荷和签名。本页面将前两个部分解析为 JSON,并单独显示签名数据。
粘贴的令牌只留在当前页面中,不会写入地址栏或分享链接;复制 URL 时不会复制令牌。
不让令牌留在 URL 中
JWT 可能包含标识符或其他敏感声明。本工具将粘贴的值留在页面内。
- 仅使用浏览器 API 解码,没有上传步骤。
- 不会将令牌存入 URL 或分享链接。
- 源代码以 MIT 许可证公开。
即使载荷可以读取,也应将 JWT 视为敏感信息。 查看源代码。
查看方法
-
粘贴紧凑 JWT
将 header.payload.signature 格式的令牌粘贴到文本框。
-
查看各部分
查看 JSON 头部、JSON 载荷和编码后的签名。
-
检查时间声明
如果 exp、iat 或 nbf 是数字,页面会显示日期并标出过期或未来值。
常见问题
会验证 JWT 签名吗?
不会。本页面只解析紧凑令牌格式。可读的载荷不能证明它来自可信签发者,也不能证明它未被更改。
exp、iat 和 nbf 是什么?
它们是以 Unix 纪元以来秒数表示的 NumericDate 声明:过期时间、签发时间以及在此之前不得接受令牌的时间。
为什么令牌被拒绝?
提示会说明是部分数量、Base64URL 数据,还是头部或载荷 JSON 出现问题。
可以解密 JWE 吗?
不可以。JWE 解密以及 JWT 的签名或生成不在本工具范围内。