追风工具箱

JWT 解析

解码 JWT 的 Header 与 Payload,查看算法、过期时间

粘贴 JWT Token

常见问题

JWT 解析需要密钥吗?
解析(解码)不需要密钥,因为 Header 和 Payload 只是 Base64URL 编码,不是加密。但验证签名需要密钥,且必须在服务端做 —— 前端拿到的密钥等于没有安全可言。
为什么我看不到 Token 的签名内容?
签名是一串二进制数据的哈希值,本身不含可读信息,只是用来验证 Token 没被篡改。本工具展示签名原文,但不做验证。
JWT 安全吗?
JWT 本身是安全的,前提是:① 用 HTTPS 传输;② 密钥足够强且不泄露;③ 设置合理的过期时间;④ 不要把敏感信息(如密码)放进 Payload(因为可被解码)。

使用说明

  1. 粘贴 JWT Token(三段以 . 分隔)
  2. 自动解析,显示 Header 与 Payload 全部字段
  3. 查看时间信息(签发/过期/生效)
  4. 签名部分仅展示,不验证(验证需要密钥)

调试 API 接口时快速查看 Token 里的用户信息、权限、过期时间;排查登录态失效问题;确认第三方服务的 Token 里带了哪些声明。

免责声明

本工具的处理全部在你的浏览器本地完成,输入内容不会被上传、存储或转发到任何服务器。工具结果仅供参考,在用于生产环境、正式发布等关键场景前,建议自行复核一遍。本工具为免费公益项目,按「现状」提供,不对因使用本工具产生的任何直接或间接损失承担责任。