JWT解码工具

在线 JWT 解码工具,本地解析 JSON Web Token 的 Header、Payload,显示算法、签发时间、过期时间等,数据不上传,适合调试登录态和接口。

工具介绍

JWT解码工具是一款免费的在线JWT解析工具,可对JSON Web Token(JWT)进行解码,解析头部、载荷内容,自动转换时间戳为可读时间,并给出过期状态提示。所有解码操作均在您的浏览器本地完成,JWT内容不会上传到服务器,保障数据安全。

使用方法

  1. 将您需要解码的JWT Token粘贴到上方输入框中
  2. 勾选「自动实时解码」后,输入内容变化会自动重新解码;也可点击「解码JWT」按钮手动解码
  3. 点击「清空内容」可清空输入和结果,重新开始
  4. 查看解码结果,包括过期状态、时间信息、解析后的头部和载荷内容

JWT原理

JWT 由三部分组成,使用点号(.)分隔,格式为 Header.Payload.Signature

  • 头部(Header):JSON格式,包含令牌类型、签名算法等信息,经过Base64URL编码
  • 载荷(Payload):JSON格式,包含声明(Claims),即各种用户信息和标准时间声明,经过Base64URL编码
  • 签名(Signature):由编码后的Header、编码后的Payload、密钥,结合Header中指定的算法生成,用于验证令牌完整性

本工具仅对Header和Payload进行Base64URL解码,不对Signature进行验证,如需验证请使用专门的JWT验证工具。

标准时间声明说明

声明名称说明
iat签发时间JWT颁发的时间
exp过期时间JWT过期的时间,超过这个时间JWT失效
nbf生效时间在这个时间之前JWT不生效

以上时间均为Unix时间戳(秒级),本工具自动转换为可读的本地时间和UTC时间。

JWT解码后为什么会显示已过期?

如果JWT的exp(过期时间)时间戳小于当前时间,工具就会提示已过期,过期的JWT是无效的,无法通过验证。

这个工具会验证JWT签名吗?

本工具只解码展示JWT的Header和Payload,不对签名进行验证,如需验证签名请使用专门的JWT验证工具。

为什么输入JWT后提示格式错误?

标准JWT格式是三段,用两个点号分隔,也就是Header.Payload.Signature,如果您输入的不是三段,就会提示格式错误,请检查您输入的内容是否正确。

解码后的信息保存在哪里?会上传到服务器吗?

所有解码操作都在您的浏览器本地完成,不会将您输入的JWT或解码后的内容上传到服务器,不用担心信息泄露,可放心使用。