JWT解码器
查看令牌内容和有效期
加载中…
这个工具有帮助吗?
关于此工具
这个工具会解码JWT(JSON Web Token)的header和payload,展示其中包含的声明(claim)。令牌由用点(.)分隔的三部分组成(header、payload、signature),这个工具只对前两部分做Base64URL解码并显示为JSON,不会验证签名。如果存在exp声明,还会判断令牌是否已过期。
使用方法
- 将令牌粘贴到输入框,或点击示例按钮加载演示用令牌。
- 三部分中的header和payload会分别展开为JSON。
- 如果payload中有exp,会显示已过期/有效的标签以及过期时间。
- 用复制按钮直接获取header或payload的JSON。
常见问题
- JWT解码和验证签名是一回事吗?
- 不是,完全不同。这个工具只读取令牌的内容,不确认签名是否真实有效。验证签名需要只有签发者才知道的密钥(或公钥),而这个工具不会要求也不会接收密钥。
- 显示「已过期」是不是就说明这个令牌不能用了?
- 这只是参考信息,是把payload里的exp声明和当前时间做比较得出的。令牌实际上是否被拒绝,取决于服务器自己的验证逻辑。
- 为什么signature部分无法解码成可读内容?
- signature是用密钥对header和payload签名后得到的结果,不是可以还原成原文的数据。这个工具只是原样显示签名字符串。
- 输入的令牌会被发送到服务器吗?
- 不会。解码全部在浏览器内完成,令牌不会发送到服务器。
此页面只解码令牌,不验证签名,也不会把你输入的令牌发送到服务器。即使看起来没有过期,签名也可能是伪造的,实际认证必须经过服务器端验证。