JWT 解析
解码 JWT 的 Header 与 Payload,查看算法、过期时间
常见问题
- JWT 解析需要密钥吗?
- 解析(解码)不需要密钥,因为 Header 和 Payload 只是 Base64URL 编码,不是加密。但验证签名需要密钥,且必须在服务端做 —— 前端拿到的密钥等于没有安全可言。
- 为什么我看不到 Token 的签名内容?
- 签名是一串二进制数据的哈希值,本身不含可读信息,只是用来验证 Token 没被篡改。本工具展示签名原文,但不做验证。
- JWT 安全吗?
- JWT 本身是安全的,前提是:① 用 HTTPS 传输;② 密钥足够强且不泄露;③ 设置合理的过期时间;④ 不要把敏感信息(如密码)放进 Payload(因为可被解码)。
使用说明
- 粘贴 JWT Token(三段以 . 分隔)
- 自动解析,显示 Header 与 Payload 全部字段
- 查看时间信息(签发/过期/生效)
- 签名部分仅展示,不验证(验证需要密钥)
调试 API 接口时快速查看 Token 里的用户信息、权限、过期时间;排查登录态失效问题;确认第三方服务的 Token 里带了哪些声明。
免责声明
本工具的处理全部在你的浏览器本地完成,输入内容不会被上传、存储或转发到任何服务器。工具结果仅供参考,在用于生产环境、正式发布等关键场景前,建议自行复核一遍。本工具为免费公益项目,按「现状」提供,不对因使用本工具产生的任何直接或间接损失承担责任。