JWT 解析器
貼上 JWT 即解碼 Header 與 Payload,表格列出標準宣告並友善提示過期狀態。
JWT 解析器
解碼 Header 與 Payload · 過期時間提示 · 不驗證簽章
Header
—
Payload
—
標準宣告欄位
自動辨識的註冊宣告
| 宣告 | 值 | 說明 |
|---|
Signature
未驗證簽章
—
使用說明
📖 工具介紹
JWT 解析器是一款協助開發者快速閱讀 JSON Web Token 內容的免費線上工具。在前後端分離、單一登入、開放平台授權等情境中,你經常會拿到一串形如 xxxxx.yyyyy.zzzzz 的長字串,它就是 JSON Web Token。雖然肉眼不可讀,但它的 Header 與 Payload 兩段其實只是經過 base64url 編碼的 JSON,任何人都可以直接解開查看,真正需要保密的是第三段簽章。本工具把貼上、解碼、美化、欄位對照這幾步合併在同一個頁面裡:你只需把權杖貼進輸入框,點擊解析,左側便以深色程式碼區塊展示格式化後的 Header,右側展示 Payload,下方再用一張表格把 iss、sub、aud、exp、iat、nbf、jti 這些註冊宣告逐一列出,並把 Unix 時間戳自動換算成人類可讀的本地時間。最實用的是過期狀態列:它會依你裝置的目前時間判斷這枚權杖是仍在有效期內、還剩多久,還是已經過期,讓除錯介面時不用再心算時間戳。需要特別說明的是,本工具只做解碼展示,不會、也不應該代替伺服器驗證簽章;因此頁面始終提示未驗證簽章,避免你誤以為看到內容就等於信任了這枚權杖。全部解碼在瀏覽器本機完成,權杖內容不會上傳伺服器,處理正式權杖也不必擔心外洩。
✨ 功能特點
- 三段解碼:正確處理 base64url 編碼與 UTF-8 多位元組字元
- 雙欄展示:Header 與 Payload 分別美化成易讀 JSON 程式碼區塊
- 宣告表格:自動辨識註冊宣告並配上中文含義說明
- 時間戳換算:exp、iat、nbf 自動轉為本地日期時間
- 過期提示:依目前時間判斷有效、即將到期或已過期
- 本機處理:權杖不出瀏覽器,支援複製與匯出 JSON
📝 使用方式
- 從介面回傳或除錯工具中複製完整的三段式 JWT
- 貼到頂部輸入框,或點擊範例按鈕載入一枚示範權杖
- 點擊解析按鈕,等待 Header 與 Payload 被解碼展示
- 閱讀狀態列判斷權杖是否仍在有效期內
- 依需要複製某一段或把解碼結果匯出為 JSON 檔
⚠️ 注意事項
- 不驗證簽章:本工具僅解碼 Header 與 Payload,簽章真偽必須由伺服器驗證
- 資料不保密:Payload 是 base64url 編碼而非加密,任何人都能解開,切勿放入密碼等敏感資訊
- 三段結構:JWT 必須由點號分隔的三段組成,格式不符會給出友善錯誤提示
- 時差差異:過期判斷依據瀏覽器本地時間,與伺服器時區可能有落差
- 隱私安全:所有解碼皆在本機完成,不會上傳權杖內容,可安全除錯