JWT 權杖解碼器
在瀏覽器本機安全解析 JSON Web Token 的 Header、Payload 與 Signature。
貼上 JWT 權杖
Header . Payload . Signature隱私提示:權杖只在目前瀏覽器中解碼,不會傳送到伺服器。請勿把正式環境的敏感權杖分享給他人。
解碼結果
Payload(承載)
Signature(簽章)
簽章部分僅供展示,解碼器不會驗證簽章。
權杖資訊
JWT 是什麼?
JWT(JSON Web Token)通常由三個以英文句點分隔的 Base64URL 字串組成:Header、Payload 與 Signature。Header 描述演算法,Payload 攜帶宣告,Signature 用於完整性校驗。Payload 只是編碼,不是加密,任何拿到權杖的人都可以讀取其中內容。
如何使用
- 從應用、瀏覽器開發者工具或 API 回應中複製完整 JWT。
- 貼到上方輸入框,工具會自動識別並格式化 JSON。
- 查看時間欄位與宣告;需要驗證可信度時,請在伺服端使用正確的金鑰驗簽。
常見問題
JWT 解碼器會上傳我的權杖嗎?
不會。解碼過程完全由瀏覽器 JavaScript 完成,頁面沒有傳送權杖內容的網路請求。
解碼後能證明 JWT 有效嗎?
不能。解碼只能讀取內容,不能驗證簽章、金鑰、權限或簽發者。請始終在可信的伺服端驗簽。
為什麼提示 Base64URL 或 JSON 錯誤?
請確認複製的是完整三段權杖,中間沒有多餘空白、引號或換行;某些系統會把 Bearer 前綴一起複製,需要先去掉。
exp、iat、nbf 分別代表什麼?
exp 是過期時間,iat 是簽發時間,nbf 是生效時間,數值通常是 Unix 時間戳(秒)。工具會同時顯示本機時間與狀態。