跳到主要内容

JWT 解析器

在线解析 JWT,查看 Header / Payload

解码完全在浏览器本地进行,令牌不会上传。注意:本工具不对签名做密码学验证,仅用于查看 claims 内容。

JWT 结构原理

JWT = header.payload.signature,三段用点分隔,均为 Base64URL 编码的 JSON

签名用密钥/私钥对前两段做 HMAC/RSA 签名,保证不被篡改

这个工具能做什么

  • 解码 JWT 查看 header 与 payload 明文
  • 展示过期时间、签发方等声明
  • 本地解码,令牌不上传

怎么使用(输入说明)

  1. 粘贴 Token:把 JWT 字符串粘入。
  2. 查看:工具拆分三段并 Base64URL 解码,展示可读 JSON。

签名会被验证吗

本工具只做解码展示,不验证签名(也没法验证,因为没密钥)。要确认令牌真实有效,需在服务端用密钥验签。

计算实例

例:eyJ… 三段中 payload 解码后可见 {“sub”:“123”,“exp”:…} 等声明。

常见问题 FAQ

Q:JWT 的签名会被验证吗?

A:本工具只做解析与展示,不对签名做密码学验证(验证需要服务端密钥)。它用于查看令牌内容,判断 claims 是否正确、是否过期,不能代替完整性校验。

Q:我的令牌会上传到服务器吗?

A:不会。所有解码都在浏览器本地用 base64url 完成,刷新页面或关闭标签后输入即消失,适合粘贴含敏感信息的开发用 token 临时查看。

常见问题

JWT 的签名会被验证吗?
本工具只做解析与展示,不对签名做密码学验证(验证需要服务端密钥)。它用于查看令牌内容,判断 claims 是否正确、是否过期,不能代替完整性校验。
我的令牌会上传到服务器吗?
不会。所有解码都在浏览器本地用 base64url 完成,刷新页面或关闭标签后输入即消失,适合粘贴含敏感信息的开发用 token 临时查看。