广告

解码JWT的头部和载荷(不验证签名)。

结果
下载
您的结果将显示在此处。

							
您最近的结果

您的结果将显示在此处。

广告

关于 JWT 解码器

JWT 解码器可以将一个 JSON Web Token 拆分成各个部分,并将 Base64Url 编码的头部和载荷解码为格式化的 JSON,让你无需查找库就能检查算法、令牌类型和每一项声明。它只是一个解码器:签名故意不会被验证,也永远不会请求任何密钥或公钥。

时间戳类声明会得到特殊处理。当载荷中包含 iat(签发时间)、exp(过期时间)或 nbf(生效时间)时,工具会将每一个都转换为易读的 UTC 日期——这是回答"这个令牌到底有没有过期"这个永恒问题最快捷的方式。

粘贴完整的 header.payload.signature 字符串,解码器会处理剩下的一切,包括载荷不是严格 JSON 格式的令牌。格式错误的输入——段数少于两段,或 Base64Url 无效——会产生清晰的错误提示,而不是静默生成乱码输出。

如何使用 JWT 解码器

  1. 将完整的 JWT——即 header.payload.signature 字符串——粘贴到令牌字段中。
  2. 运行解码器。
  3. 查看解码后的头部(算法、类型)和以格式化 JSON 呈现的载荷声明。
  4. 查看"日期"部分,获取人类可读的 iat、exp 和 nbf 时间戳。
  5. 复制输出内容用于你的错误报告或调试笔记。

常见问题

不会,输出结果中也会说明这一点。它只解码头部和载荷以供检查。签名验证需要签名密钥或公钥,应该在你的应用代码中完成,而不是在一个调试用的解码器中。

令牌仅会被发送到服务器进行解码——不会请求任何密钥,不会验证任何内容,上传内容也会自动清理。即便如此,仍建议将生产环境中正在使用的令牌当作凭证对待:尽量使用已过期或测试用的令牌。

是的,解码令牌是免费的,无需账号。

这些是注册的时间戳声明:iat 是令牌签发的时间,exp 是过期时间,nbf 是在此之前令牌必须被拒绝的时间点。解码器会将这三者都从 Unix 秒数转换为易读的 UTC 日期。

一个 JWT 至少包含两个以点号分隔的 Base64Url 段(header.payload,通常还加上签名)。这个错误意味着你的输入缺少一段——通常是因为令牌在从日志或请求头复制时被截断了。

可以。解码只需要头部和载荷两个段,因此一个 header.payload 片段就能正常工作——当日志行截断了签名部分时这非常有用。


热门搜索
jwt 解码器 解码 jwt 令牌 在线 jwt 解析器 jwt 调试器 读取 jwt payload jwt 令牌解码器
需要帮助?
使用此工具时遇到问题?请告诉我们的团队。
报告问题

将此免费工具添加到你自己的网站 — 复制并粘贴下面的代码。