JWT 令牌解码器
在浏览器本地安全解析 JSON Web Token 的 Header、Payload 和 Signature。
粘贴 JWT 令牌
Header . Payload . Signature隐私提示:令牌只在当前浏览器中解码,不会发送到服务器。请勿把生产环境的敏感令牌分享给他人。
解码结果
Payload(载荷)
Signature(签名)
签名部分仅用于展示,解码器不会验证签名。
令牌信息
JWT 是什么?
JWT(JSON Web Token)通常由三个以英文句点分隔的 Base64URL 字符串组成:Header、Payload 和 Signature。Header 描述算法,Payload 携带声明,Signature 用于完整性校验。Payload 只是编码,不是加密,任何拿到令牌的人都可以读取其中内容。
如何使用
- 从应用、浏览器开发者工具或 API 响应中复制完整 JWT。
- 粘贴到上方输入框,工具会自动识别并格式化 JSON。
- 查看时间字段和声明;需要验证可信度时,请在服务端使用正确的密钥验签。
常见问题
JWT 解码器会上传我的令牌吗?
不会。解码过程完全由浏览器 JavaScript 完成,页面没有发送令牌内容的网络请求。
解码后能证明 JWT 有效吗?
不能。解码只能读取内容,不能验证签名、密钥、权限或签发者。请始终在可信的服务端验签。
为什么提示 Base64URL 或 JSON 错误?
请确认复制的是完整三段令牌,中间没有多余空格、引号或换行;某些系统会把 Bearer 前缀一起复制,需要先去掉。
exp、iat、nbf 分别代表什么?
exp 是过期时间,iat 是签发时间,nbf 是生效时间,数值通常是 Unix 时间戳(秒)。工具会同时显示本地时间和状态。