JWT 令牌解码器

在浏览器本地安全解析 JSON Web Token 的 Header、Payload 和 Signature。

粘贴 JWT 令牌

Header . Payload . Signature

隐私提示:令牌只在当前浏览器中解码,不会发送到服务器。请勿把生产环境的敏感令牌分享给他人。

JWT 是什么?

JWT(JSON Web Token)通常由三个以英文句点分隔的 Base64URL 字符串组成:Header、Payload 和 Signature。Header 描述算法,Payload 携带声明,Signature 用于完整性校验。Payload 只是编码,不是加密,任何拿到令牌的人都可以读取其中内容。

如何使用

  1. 从应用、浏览器开发者工具或 API 响应中复制完整 JWT。
  2. 粘贴到上方输入框,工具会自动识别并格式化 JSON。
  3. 查看时间字段和声明;需要验证可信度时,请在服务端使用正确的密钥验签。

常见问题

JWT 解码器会上传我的令牌吗?

不会。解码过程完全由浏览器 JavaScript 完成,页面没有发送令牌内容的网络请求。

解码后能证明 JWT 有效吗?

不能。解码只能读取内容,不能验证签名、密钥、权限或签发者。请始终在可信的服务端验签。

为什么提示 Base64URL 或 JSON 错误?

请确认复制的是完整三段令牌,中间没有多余空格、引号或换行;某些系统会把 Bearer 前缀一起复制,需要先去掉。

exp、iat、nbf 分别代表什么?

exp 是过期时间,iat 是签发时间,nbf 是生效时间,数值通常是 Unix 时间戳(秒)。工具会同时显示本地时间和状态。