JWT 解码器
关于 JWT 解码器
JWT 解码器可以将一个 JSON Web Token 拆分成各个部分,并将 Base64Url 编码的头部和载荷解码为格式化的 JSON,让你无需查找库就能检查算法、令牌类型和每一项声明。它只是一个解码器:签名故意不会被验证,也永远不会请求任何密钥或公钥。
时间戳类声明会得到特殊处理。当载荷中包含 iat(签发时间)、exp(过期时间)或 nbf(生效时间)时,工具会将每一个都转换为易读的 UTC 日期——这是回答"这个令牌到底有没有过期"这个永恒问题最快捷的方式。
粘贴完整的 header.payload.signature 字符串,解码器会处理剩下的一切,包括载荷不是严格 JSON 格式的令牌。格式错误的输入——段数少于两段,或 Base64Url 无效——会产生清晰的错误提示,而不是静默生成乱码输出。
如何使用 JWT 解码器
- 将完整的 JWT——即 header.payload.signature 字符串——粘贴到令牌字段中。
- 运行解码器。
- 查看解码后的头部(算法、类型)和以格式化 JSON 呈现的载荷声明。
- 查看"日期"部分,获取人类可读的 iat、exp 和 nbf 时间戳。
- 复制输出内容用于你的错误报告或调试笔记。
常见问题
不会,输出结果中也会说明这一点。它只解码头部和载荷以供检查。签名验证需要签名密钥或公钥,应该在你的应用代码中完成,而不是在一个调试用的解码器中。
令牌仅会被发送到服务器进行解码——不会请求任何密钥,不会验证任何内容,上传内容也会自动清理。即便如此,仍建议将生产环境中正在使用的令牌当作凭证对待:尽量使用已过期或测试用的令牌。
是的,解码令牌是免费的,无需账号。
这些是注册的时间戳声明:iat 是令牌签发的时间,exp 是过期时间,nbf 是在此之前令牌必须被拒绝的时间点。解码器会将这三者都从 Unix 秒数转换为易读的 UTC 日期。
一个 JWT 至少包含两个以点号分隔的 Base64Url 段(header.payload,通常还加上签名)。这个错误意味着你的输入缺少一段——通常是因为令牌在从日志或请求头复制时被截断了。
可以。解码只需要头部和载荷两个段,因此一个 header.payload 片段就能正常工作——当日志行截断了签名部分时这非常有用。
热门搜索
jwt 解码器
解码 jwt 令牌
在线 jwt 解析器
jwt 调试器
读取 jwt payload
jwt 令牌解码器
需要帮助?
使用此工具时遇到问题?请告诉我们的团队。