解码 JWT

在浏览器中查看 JSON Web Token 的三个部分,令牌不会出现在 URL 中。

JWT 输入

粘贴一个紧凑格式的 JWT。本工具不会发送它。

无需传输即可查看 JWT

JSON Web Token(JWT)由三个以点分隔的 Base64URL 部分组成:头部、载荷和签名。本页面将前两个部分解析为 JSON,并单独显示签名数据。

粘贴的令牌只留在当前页面中,不会写入地址栏或分享链接;复制 URL 时不会复制令牌。

不让令牌留在 URL 中

JWT 可能包含标识符或其他敏感声明。本工具将粘贴的值留在页面内。

  • 仅使用浏览器 API 解码,没有上传步骤。
  • 不会将令牌存入 URL 或分享链接。
  • 源代码以 MIT 许可证公开。

即使载荷可以读取,也应将 JWT 视为敏感信息。 查看源代码。

查看方法

  1. 粘贴紧凑 JWT

    将 header.payload.signature 格式的令牌粘贴到文本框。

  2. 查看各部分

    查看 JSON 头部、JSON 载荷和编码后的签名。

  3. 检查时间声明

    如果 exp、iat 或 nbf 是数字,页面会显示日期并标出过期或未来值。

常见问题

会验证 JWT 签名吗?

不会。本页面只解析紧凑令牌格式。可读的载荷不能证明它来自可信签发者,也不能证明它未被更改。

exp、iat 和 nbf 是什么?

它们是以 Unix 纪元以来秒数表示的 NumericDate 声明:过期时间、签发时间以及在此之前不得接受令牌的时间。

为什么令牌被拒绝?

提示会说明是部分数量、Base64URL 数据,还是头部或载荷 JSON 出现问题。

可以解密 JWE 吗?

不可以。JWE 解密以及 JWT 的签名或生成不在本工具范围内。