JWT 解码器
在线解码 JWT 令牌,查看 Header 与 Payload 内容与过期状态。解码在浏览器本地完成,令牌不会上传。
使用说明
- 把 JWT 令牌粘贴到输入框,无需点击按钮,Header 与 Payload 会立即解码并美化显示。
- 令牌按「.」分段后逐段用 Base64URL 解码(自动补齐 = 填充),并以 JSON 格式展示,方便阅读嵌套结构。
- 下方摘要列出 alg / typ,以及 iat(签发)、nbf(生效)、exp(过期)声明对应的本地时间;exp 会同时给出「已过期 / 有效」徽章与剩余时间。
- 签名段原样展示,仅便于复制比对;本工具不校验签名,不能证明令牌未被篡改。
- 想快速体验可点击「示例」生成一枚演示令牌;「清空」会移除输入与全部结果。
常见问题
我的令牌会上传到服务器吗?
不会。分段、Base64URL 解码与 JSON 美化全部由浏览器本地脚本完成,令牌不会离开当前设备。但仍建议不要粘贴生产环境的敏感令牌,避免页面被他人看到。
为什么显示「有效」却仍被服务端拒绝?
本工具只解码内容并用本机时间对比 exp / nbf,不校验签名,也不检查吊销状态、签发者(iss)、受众(aud)等服务端策略。令牌是否可信以服务端验证结果为准。
支持哪些令牌格式?
支持标准 JWS 三段式 JWT(header.payload.signature)。五段式的 JWE 加密令牌内容本身被加密,无法直接解码,会给出明确提示;alg 为 none 时签名段为空属正常现象。
时间显示的时区是什么?
exp / iat / nbf 声明按 Unix 时间戳(秒)存储,工具会换算为您浏览器所在时区的本地时间展示;与您服务器的时区可能不同,请注意区分。