JWT 解码器
解码 JWT Token,以格式化 JSON 查看 Header 和 Payload。
🐛
报告问题 / 提出建议
发现 Bug 或有建议?帮助我们改进这个工具。
这是什么工具?
JWT(JSON Web Token)解码器将 JWT 令牌解析为可读格式。JWT 由三个 Base64 编码部分组成:头部(算法信息)、载荷(声明/数据)和签名(验证)。此工具解码头部和载荷以供检查,无需签名密钥。API 调试和认证故障排除必备。
如何使用
- 1
粘贴 JWT
输入 JWT 令牌(eyJ... 格式)。
- 2
查看解码部分
分别查看头部、载荷和签名状态。
- 3
查看结果
查看输出。
常见问题
此工具能验证 JWT 签名吗?
不能。解码头部和载荷不需要签名密钥,所以任何人都可以解码 JWT。签名验证需要原始密钥,绝不应共享。此工具显示令牌是否过期(exp 声明)并展示所有声明供检查,但无法密码学验证签名。
分享 JWT 令牌安全吗?
JWT 访问令牌应像密码一样对待——不要公开分享。它们授予资源访问权限。然而,解码 JWT 仅显示声明(用户 ID、角色、过期时间),而非密钥。安全关注点是令牌被盗,而非载荷信息泄露。
用真实密码安全吗
所有操作在浏览器本地完成。但尽量避免将密码粘贴到任何网页工具中。