JWT 解碼器

解碼 Header / Payload / 簽章,含過期判斷

🔒 所有資料在您的瀏覽器中處理,不會上傳到任何伺服器。
Header
Payload
簽章

本工具僅解碼不驗證簽章。要驗證請使用後端 + secret key。

快速理解

JWT Decoder可以怎麼幫你?

免費 JWT (JSON Web Token) 解碼工具,顯示 Header、Payload 與簽章。自動判斷是否過期、列出 claims 解釋。

適合情境

適合開發、除錯、整理 API 資料、檢查格式或快速產生常用片段。JWT Decoder的重點是讓你不用開 IDE 或安裝套件,就能先把資料看清楚。

使用方式

JWT Decoder的操作重點是:把要處理的文字、程式片段或設定貼到輸入區,選擇需要的模式後執行。若資料很長,建議先用小段內容確認格式,再貼入完整資料。

結果怎麼看

使用JWT Decoder後,結果會盡量保留可複製的格式,方便貼回文件、程式碼或設定檔。若工具有驗證功能,錯誤位置會比最終輸出更值得先看。

隱私與限制

使用JWT Decoder時,多數處理都在瀏覽器內完成,不會要求帳號。請不要把密碼、私鑰、token 或未遮蔽的生產環境資料貼到任何線上工具。

關於JWT Decoder:開發者工具適合快速檢查與轉換,不等於完整的安全審查;正式上線前仍要搭配測試、lint 與版本控管。

常見問題

JWT 是什麼?

JSON Web Token,由三段 Base64 編碼字串組成(用 . 連接),常用於 API 認證、Session token。包含 header(演算法)、payload(資料)、signature(簽章)。

為什麼可以直接解碼?

JWT 預設只用 Base64 編碼(非加密),任何人都能解碼看 payload。如果有敏感資料應該用 JWE(加密)。

本工具會驗證 signature 嗎?

不會。驗證需要伺服器的 secret key,瀏覽器無法存取。本工具僅做解碼。

exp 是什麼?

expiration time,token 過期的時間戳。過期後伺服器應拒絕該 token。