JWT 權杖解碼器

在瀏覽器本機安全解析 JSON Web Token 的 Header、Payload 與 Signature。

貼上 JWT 權杖

Header . Payload . Signature

隱私提示:權杖只在目前瀏覽器中解碼,不會傳送到伺服器。請勿把正式環境的敏感權杖分享給他人。

JWT 是什麼?

JWT(JSON Web Token)通常由三個以英文句點分隔的 Base64URL 字串組成:Header、Payload 與 Signature。Header 描述演算法,Payload 攜帶宣告,Signature 用於完整性校驗。Payload 只是編碼,不是加密,任何拿到權杖的人都可以讀取其中內容。

如何使用

  1. 從應用、瀏覽器開發者工具或 API 回應中複製完整 JWT。
  2. 貼到上方輸入框,工具會自動識別並格式化 JSON。
  3. 查看時間欄位與宣告;需要驗證可信度時,請在伺服端使用正確的金鑰驗簽。

常見問題

JWT 解碼器會上傳我的權杖嗎?

不會。解碼過程完全由瀏覽器 JavaScript 完成,頁面沒有傳送權杖內容的網路請求。

解碼後能證明 JWT 有效嗎?

不能。解碼只能讀取內容,不能驗證簽章、金鑰、權限或簽發者。請始終在可信的伺服端驗簽。

為什麼提示 Base64URL 或 JSON 錯誤?

請確認複製的是完整三段權杖,中間沒有多餘空白、引號或換行;某些系統會把 Bearer 前綴一起複製,需要先去掉。

exp、iat、nbf 分別代表什麼?

exp 是過期時間,iat 是簽發時間,nbf 是生效時間,數值通常是 Unix 時間戳(秒)。工具會同時顯示本機時間與狀態。