JWT 解码

JWT 解析工具用来把一长串看不懂的令牌拆开看。把接口返回或浏览器里拿到的完整令牌粘贴到页面上方的输入框,点「开始解析」,下方会分头部、载荷、签名三段展示,其中头部和载荷会自动格式化成缩进清晰的 JSON,并把算法、签发时间、过期时间这些常用字段单独标出来,排查登录失效和调试接口时一眼就能对上。

JWT 由什么组成

一个 JWT 用两个点号分成三段:Header(算法与类型)、Payload(声明,如用户标识、过期时间)、Signature(签名)。前两段是 Base64URL 编码的 JSON,所以任何人都能解开查看——JWT 默认只保证「未被篡改」,并不保证「内容保密」。

字段含义
iss签发者
sub主体(通常是用户 ID)
aud接收方
exp过期时间(Unix 秒)
iat签发时间
nbf生效时间(不早于)

常见问题

这里会验证签名吗?

不会。本工具只做解码,用于查看内容与排查问题。签名验证需要密钥(HS256)或公钥(RS256),必须在服务端完成,浏览器里验证没有安全意义。

因此能把敏感数据放进 Payload 吗?

不能。Payload 是明文可解的。手机号、身份证、密码等敏感信息不应直接写入 JWT,确需携带时应先加密(JWE)。

令牌会上传吗?

不会。解码全部在本地完成,页面没有任何网络请求。但仍建议不要在公共电脑上粘贴生产环境令牌。

怎么用

  1. 复制完整令牌,粘贴到输入框
  2. 点解析按钮
  3. 查看格式化后的头部和载荷内容
  4. 对照下方整理出的常用字段,确认过期时间等信息

适用场景

注意事项

相关工具推荐

开源仓库与下载
← 返回知办库首页
GitHub 开源源码 Gitee 开源源码(国内) 夸克网盘下载 百度网盘下载
夸克提取码:5628 | 百度提取码:mb3y
查看绿色版下载页 →