JWT解码
JWT 解码器
关于 JWT
JWT(JSON Web Token)是一种用于在网络应用间传递声明(claim)的紧凑、自包含的令牌格式。它由三段用 . 分隔的 base64url 字符串组成:
- Header — 描述令牌类型和使用的签名算法(如 HS256、RS256)
- Payload — 实际传递的数据,标准 claim 包括
iss(签发方)、sub(主题)、aud(受众)、exp(过期时间)、iat(签发时间)、nbf(生效时间)等 - Signature — 用密钥对前两段签名的结果,用于校验完整性
所有解析在浏览器/服务端本地完成,token 不会上传到任何第三方。
工具简介
JWT 解码工具可以解析 JSON Web Token(JWT)的三个组成部分:Header(头部)、Payload(负载)和 Signature(签名)。自动识别常见的 JWT 格式(如 eyJ... 开头),将 Base64URL 编码的 Header 和 Payload 解码为可读的 JSON 格式。同时显示 Token 中的注册声明信息(iss、sub、aud、exp、nbf、iat、jti),方便开发者调试和验证 JWT 内容。注意:本工具仅解码验证签名前的 Header 和 Payload,不验证签名有效性。
使用步骤
1
粘贴 JWT
将完整的 JWT 字符串粘贴到输入框(以 eyJ 开头的一段 Base64URL 编码字符串)。
2
自动解码
粘贴后自动解码,Header 和 Payload 分区展示解码后的 JSON,签名部分单独展示。
3
查看声明
已注册声明(exp/iss/sub/iat 等)会高亮标注,点击可查看数据类型和含义说明。
常见问题
JWT 解码后会暴露密码吗?
JWT 的 Payload 虽然是 Base64URL 编码(非加密),但通常不包含密码。即使包含,也只是编码而非加密。永远不要在 JWT 中存储密码或敏感信息。本工具仅在浏览器本地解码,数据不上传服务器。
本工具能验证 JWT 签名吗?
不能。本工具只解码查看 Token 内容,不验证签名。如需验证签名是否有效,建议使用 JWT 官方库(如 jwt.io)或后端 SDK 进行签名验证。
Token 过期了还能解码吗?
可以。解码不依赖 Token 的有效期,即使 exp(过期时间)已到,仍可解码查看内容。解码结果中会标注 exp 字段和当前时间的差值,提醒是否已过期。
支持哪些 JWT 算法?
支持常见的签名算法类型识别:HS256、HS384、HS512、RS256、RS384、RS512、ES256、ES384、ES512 等。Header 中的 alg 字段会自动解码展示。