🎫

JWT 解析器

粘贴 JWT 即解码 Header 与 Payload,表格列出标准声明并友好提示过期状态。
解析 📂 开发 👤 ToolWorld 🏷️ v1.1.12
加载中...

JWT 解析器

解码 Header 与 Payload · 过期时间提示 · 不校验签名

Header
—
Payload
—
标准声明字段 自动识别的注册声明
声明值说明
Signature 未校验签名
—

使用说明

📖 工具介绍


JWT 解析器是一款帮助开发者快速阅读 JSON Web Token 内容的免费在线工具。在前后端分离、单点登录、开放平台授权等场景中,你经常会拿到一串形如 xxxxx.yyyyy.zzzzz 的长字符串,它就是 JSON Web Token。虽然肉眼不可读,但它的 Header 与 Payload 两段其实只是经过 base64url 编码的 JSON,任何人都可以直接解开查看,真正需要保密的是第三段签名。本工具把粘贴、解码、美化、字段对照这几步合并在一个页面里:你只需把令牌贴进输入框,点击解析,左侧便以深色代码块展示格式化后的 Header,右侧展示 Payload,下方再用一张表格把 iss、sub、aud、exp、iat、nbf、jti 这些注册声明逐一列出,并把 Unix 时间戳自动换算成人类可读的本地时间。最实用的是过期状态条:它会根据你设备的当前时间判断这枚令牌是仍在有效期内、还剩多久,还是已经过期,让调试接口时不用再心算时间戳。需要特别说明的是,本工具只做解码展示,不会、也不应该代替服务端校验签名;因此页面始终提示未校验签名,避免你误以为看到内容就等于信任了这枚令牌。全部解码在浏览器本地完成,令牌内容不会上传服务器,处理生产令牌也不必担心泄露。

✨ 功能特点


  • 三段解码:正确处理 base64url 编码与 UTF-8 多字节字符
  • 双栏展示:Header 与 Payload 分别美化成易读 JSON 代码块
  • 声明表格:自动识别注册声明并配上中文含义说明
  • 时间戳换算:exp、iat、nbf 自动转为本地日期时间
  • 过期提示:根据当前时间判断有效、即将到期或已过期
  • 本地处理:令牌不出浏览器,支持复制与导出 JSON

📝 使用方式


  1. 从接口返回或调试工具中复制完整的三段式 JWT
  2. 粘贴到顶部输入框,或点击示例按钮加载一枚演示令牌
  3. 点击解析按钮,等待 Header 与 Payload 被解码展示
  4. 阅读状态条判断令牌是否仍在有效期内
  5. 按需复制某一段或把解码结果导出为 JSON 文件

⚠️ 注意事项


  • 不校验签名:本工具仅解码 Header 与 Payload,签名真伪必须由服务端验证
  • 数据不保密:Payload 是 base64url 编码而非加密,任何人都能解开,切勿放入密码等敏感信息
  • 三段结构:JWT 必须由点号分隔的三段组成,格式不符会给出友好错误提示
  • 时区差异:过期判断依据浏览器本地时间,与服务器时区可能存在偏差
  • 隐私安全:所有解码均在本地完成,不会上传令牌内容,可安全调试

相关推荐

⏫︎