JWT 解碼器
關於 JWT 解碼器
JWT 解碼工具會將 JSON Web Token 拆解成幾個部分,並將 Base64Url 編碼的標頭和酬載解碼為格式化的 JSON,讓你能檢視演算法、權杖類型和每一項聲明,不必尋找函式庫。它僅提供解碼功能:簽章刻意不進行驗證,也絕不會請求任何密鑰或公鑰。
時間戳記聲明會獲得特別處理。當酬載中包含 iat(發行時間)、exp(到期時間)或 nbf(生效前時間)時,工具會將每一項都轉換為易讀的 UTC 日期,這是回答「這個權杖是否已經過期」這個永恆問題最快的方式。
貼上完整的 header.payload.signature 字串,解碼器會處理其餘部分,包括酬載並非嚴格 JSON 格式的權杖。格式錯誤的輸入,例如少於兩個區段,或無效的 Base64Url,會顯示明確的錯誤訊息,而不是產生無聲的亂碼輸出。
如何使用 JWT 解碼器
- 將完整的 JWT,也就是 header.payload.signature 字串,貼到權杖欄位中。
- 執行解碼。
- 查看解碼後的標頭(演算法、類型)以及以格式化 JSON 呈現的酬載聲明。
- 查看日期區塊,取得易讀格式的 iat、exp 和 nbf 時間戳記。
- 複製輸出結果用於你的錯誤回報或除錯記錄。
常見問題
不會,輸出結果中也會如此標示。它僅解碼標頭和酬載供檢視之用。簽章驗證需要簽署密鑰或公鑰,應在你的應用程式程式碼中處理,而不是在除錯用的解碼工具中。
權杖僅會傳送到伺服器進行解碼,不會請求任何密鑰、不會驗證任何內容,上傳的內容也會自動清除。即便如此,仍應將正式環境使用中的權杖視同憑證看待:能用過期或測試用的權杖時盡量優先使用。
是的,解碼權杖是免費的,不需要帳號。
這些是註冊的時間戳記聲明:iat 是權杖發行的時間,exp 是到期的時間,nbf 則是在此之前必須被拒絕的時刻。解碼器會將這三者都從 Unix 秒數轉換為易讀的 UTC 日期。
JWT 至少要有兩個以點號分隔的 Base64Url 區段(header.payload,通常還加上簽章)。這個錯誤表示你的輸入缺少一個區段,通常是因為權杖在從日誌或標頭複製時被截斷了。
可以。解碼只需要標頭和酬載這兩個區段,因此 header.payload 片段就能運作,這在日誌行截斷了簽章時特別有用。
熱門搜尋
jwt 解碼器
解碼 jwt 權杖
線上 jwt 解析器
jwt 偵錯器
讀取 jwt payload
jwt 權杖解碼器
需要協助?
使用此工具時遇到問題?請告訴我們的團隊。