开发与安全
JWT 解码器
Header / Payload / 签章
🔒 本地处理与外部服务的使用方式请查看本工具的隐私说明;网站统计服务另见隐私政策。
Header
—
Payload
—
签章
—
本工具仅解码不验证签章。
快速理解
JWT 解码器可以怎么帮你?
免费 JWT 解码工具。 免费在线使用,免注册,适合日常、学习、工作与内容制作快速完成,支持手机与桌面浏览器。
适合场景
排查 API 登录或 OAuth 时,可以查看 JWT 的 Header、Payload、Signature,并把 iat、exp 转为日期。它适合确认 claim 与过期状态;页面只做 Base64URL 解码,不持有 secret key,也不验证签章,不能判断 token 真伪或访问权限。
使用方式
把由两个句点分成三段的 JWT 粘贴到输入框,页面会立即解析 Header 和 Payload,Signature 保留原字符串。payload 含 iat 时会列出签发时间,含 exp 时会显示过期时间、剩余小时与分钟,或标记「已过期」。不需要执行按钮,清空输入后三个结果区域也会复位。
结果怎么看
Header 常见 alg、typ,Payload 有 sub、iss、aud、iat、exp,时间按设备时区显示。「有效」只表示 exp 未到,不代表 Signature 正确。过期 token 可检查状态,真正授权仍由服务器完成。
隐私与限制
JWT 在浏览器本地解码,不会发送到本站。正式环境 access token 泄露后可能被冒用;不要粘贴有效 production token、Cookie 或未脱敏个人信息。排查请用过期测试 token。
本页不验证 Signature、alg、iss、aud、nonce 或撤销状态。iat、exp 应用秒级 NumericDate;毫秒值会显示成异常日期。安全判断要在后端使用允许的算法与密钥验证。
常见问题
JWT 是什么?
JSON Web Token,常用于 API 认证。