JWT 解析器怎么用?
把 token 粘贴到输入框,点击解析即可查看 Header 和 Payload。常见字段包括 alg、typ、sub、name、role、iat、exp。
JWT 解码和验签有什么区别?
解码只是把 Base64URL 内容还原成 JSON,任何人都能完成;验签需要密钥或公钥,用于确认 token 没有被篡改。本工具只做解码。
使用提醒
JWT 可能包含用户信息或权限信息,请避免在公共设备上处理真实生产 token。
开发工具 · 本地解码
粘贴 Token,立即查看 Header 与 Payload;内容只在当前浏览器处理。
仅解码内容,不验证签名真实性,请勿将结果作为安全校验依据。
把 token 粘贴到输入框,点击解析即可查看 Header 和 Payload。常见字段包括 alg、typ、sub、name、role、iat、exp。
解码只是把 Base64URL 内容还原成 JSON,任何人都能完成;验签需要密钥或公钥,用于确认 token 没有被篡改。本工具只做解码。
JWT 可能包含用户信息或权限信息,请避免在公共设备上处理真实生产 token。
快速读取 Header 中的 alg、typ、kid 等字段,辅助排查客户端拿到的 Token 格式是否符合预期。
查看 sub、aud、iss、iat、nbf、exp 和业务自定义字段,定位权限、受众或过期时间配置问题。
页面不向服务器提交 Token;但 JWT 内容不等于可信数据,生产场景仍必须由服务端验签。
工具指南
本地解码 JWT Header 和 Payload,辅助认证调试和声明检查。
常见问题
JWT 的前两段可被任何人读取或伪造。只有使用正确的密钥或公钥完成验签,服务端才能确认它未被篡改并符合签发规则。
可以。解析只读取内容,不会因为 exp 已经过期而失败;是否允许继续访问应由服务端验签和时间校验决定。
请仅粘贴 Bearer 后面的 JWT 字符串。完整请求头可能包含不需要的前缀或其他敏感信息。