JWT 解码器 — 免费在线 JSON Web Token 解码工具

即时解码和检查 JWT Token,查看 Header、Payload 和 Signature,显示过期时间和所有声明(Claims)。仅解码,不验证签名。

免费使用 →

功能特性

🔓

即时解码

粘贴任意 JWT 即刻显示解码内容,无需点击。

📋

三部分展示

Header 和 Payload 以格式化 JSON 含语法高亮显示,Signature 单独展示。

过期检查

自动解析 iat、exp 和 nbf 声明,显示 Token 是否已过期或尚未生效。

🔒

隐私优先

所有解码在浏览器本地完成,JWT 不会发送到任何服务器。

📋

复制各部分

可复制完整解码后的 Payload、Header 或任意特定声明。

⚠️

不验证签名

本工具仅解码,不验证签名。生产环境请务必在服务端验证 Token。

使用方法

1

粘贴 JWT

将 JWT Token 粘贴到输入框,Token 由三部分通过点号分隔(xxx.yyy.zzz)。

2

查看解码结果

Header 在上方,Payload 在中间,Signature 在下方。

3

检查过期时间

若 Token 包含 exp 声明,将显示过期时间及当前是否有效。

4

复制

将解码 Token 的任意部分复制到剪贴板。

常见问题

JWT 代表什么?
JWT 代表 JSON Web Token(JSON 网络令牌),是一种紧凑、URL 安全的声明表示方式。JWT 由三部分组成:Header(头部)、Payload(载荷)和 Signature(签名)。
这个工具安全吗?
本工具仅用于学习和调试目的,在本地解码 JWT 但不验证签名。切勿在未经服务端验证的情况下信任 JWT 声明。
标准 JWT 声明有哪些?
常见声明:iss(发行者)、sub(主题)、aud(受众)、exp(过期时间)、nbf(生效时间)、iat(签发时间)、jti(JWT ID)。也可以添加自定义声明。
为什么看不到签名内容?
签名只是一段 Base64 编码的二进制数据,没有人类可读的内容。关键在于签名是否有效,而这需要密钥才能验证。
我的 JWT 会发送到服务器吗?
不会。所有解码通过 JavaScript 的 atob 函数在浏览器本地完成,JWT 永远不离开你的设备。

← 返回 pudone! 首页