广告

全部工具

🔑

JWT 解析器

在线解码 JWT:解析 Header 与 Payload、显示 exp/iat 签发过期时间与剩余有效期,纯本地解码不上传

新增本地运行

JWT 解析器的使用场景

  • 调试接口时拿到一个 JWT,想看看里面到底装了什么
  • 排查「401 未授权」问题,确认 token 是否已过期
  • 检查 iss、aud、scope 等授权声明是否符合预期
  • 学习 JWT 结构:Header、Payload、Signature 三段各是什么

JWT 解析器怎么用

  1. 把以 eyJ 开头的 JWT 粘贴到输入框
  2. 页面自动解码:Header 显示签名算法,Payload 显示全部声明
  3. 若含 exp 声明,会直接提示「已过期 X 分钟」或「剩余约 X 分钟」
  4. 对照「关键声明」区的时间与算法信息排查问题

常见问题

JWT 会被上传或保存吗?
不会。解码完全在浏览器本地用 JavaScript 完成,token 不会发送到任何服务器,也不会存储,刷新页面即消失。
能验证签名吗?
不能,也不应该在这里验证——验证签名需要密钥,把密钥贴到任何在线工具都是不安全的。本工具只做结构解码与内容查看,签名验证请在自己的后端完成。
显示「已过期」但接口还能用?
过期判断基于 Payload 里的 exp 声明与本地时间。若服务器时间与本地相差较大,或服务端有自己的刷新机制,请以服务端返回为准。
支持的 JWT 格式有哪些?
支持标准 JWS 紧凑格式(header.payload.signature,两段或三段)。不支持 JWE 加密格式(五段),加密 token 的内容无法直接解码。
广告
广告