廣告

解碼 JWT 的標頭與承載(不驗證簽名)。

結果
下載
您的結果將顯示於此。

							
您最近的結果

您的結果將顯示於此。

廣告

關於 JWT 解碼器

JWT 解碼工具會將 JSON Web Token 拆解成幾個部分,並將 Base64Url 編碼的標頭和酬載解碼為格式化的 JSON,讓你能檢視演算法、權杖類型和每一項聲明,不必尋找函式庫。它僅提供解碼功能:簽章刻意不進行驗證,也絕不會請求任何密鑰或公鑰。

時間戳記聲明會獲得特別處理。當酬載中包含 iat(發行時間)、exp(到期時間)或 nbf(生效前時間)時,工具會將每一項都轉換為易讀的 UTC 日期,這是回答「這個權杖是否已經過期」這個永恆問題最快的方式。

貼上完整的 header.payload.signature 字串,解碼器會處理其餘部分,包括酬載並非嚴格 JSON 格式的權杖。格式錯誤的輸入,例如少於兩個區段,或無效的 Base64Url,會顯示明確的錯誤訊息,而不是產生無聲的亂碼輸出。

如何使用 JWT 解碼器

  1. 將完整的 JWT,也就是 header.payload.signature 字串,貼到權杖欄位中。
  2. 執行解碼。
  3. 查看解碼後的標頭(演算法、類型)以及以格式化 JSON 呈現的酬載聲明。
  4. 查看日期區塊,取得易讀格式的 iat、exp 和 nbf 時間戳記。
  5. 複製輸出結果用於你的錯誤回報或除錯記錄。

常見問題

不會,輸出結果中也會如此標示。它僅解碼標頭和酬載供檢視之用。簽章驗證需要簽署密鑰或公鑰,應在你的應用程式程式碼中處理,而不是在除錯用的解碼工具中。

權杖僅會傳送到伺服器進行解碼,不會請求任何密鑰、不會驗證任何內容,上傳的內容也會自動清除。即便如此,仍應將正式環境使用中的權杖視同憑證看待:能用過期或測試用的權杖時盡量優先使用。

是的,解碼權杖是免費的,不需要帳號。

這些是註冊的時間戳記聲明:iat 是權杖發行的時間,exp 是到期的時間,nbf 則是在此之前必須被拒絕的時刻。解碼器會將這三者都從 Unix 秒數轉換為易讀的 UTC 日期。

JWT 至少要有兩個以點號分隔的 Base64Url 區段(header.payload,通常還加上簽章)。這個錯誤表示你的輸入缺少一個區段,通常是因為權杖在從日誌或標頭複製時被截斷了。

可以。解碼只需要標頭和酬載這兩個區段,因此 header.payload 片段就能運作,這在日誌行截斷了簽章時特別有用。


熱門搜尋
jwt 解碼器 解碼 jwt 權杖 線上 jwt 解析器 jwt 偵錯器 讀取 jwt payload jwt 權杖解碼器
需要協助?
使用此工具時遇到問題?請告訴我們的團隊。
回報問題

將此免費工具新增到你自己的網站 — 複製並貼上下面的程式碼。