JWT解码器

查看令牌内容和有效期

加载中…

这个工具有帮助吗?

关于此工具

这个工具会解码JWT(JSON Web Token)的header和payload,展示其中包含的声明(claim)。令牌由用点(.)分隔的三部分组成(header、payload、signature),这个工具只对前两部分做Base64URL解码并显示为JSON,不会验证签名。如果存在exp声明,还会判断令牌是否已过期。

使用方法

  1. 将令牌粘贴到输入框,或点击示例按钮加载演示用令牌。
  2. 三部分中的header和payload会分别展开为JSON。
  3. 如果payload中有exp,会显示已过期/有效的标签以及过期时间。
  4. 用复制按钮直接获取header或payload的JSON。

常见问题

JWT解码和验证签名是一回事吗?
不是,完全不同。这个工具只读取令牌的内容,不确认签名是否真实有效。验证签名需要只有签发者才知道的密钥(或公钥),而这个工具不会要求也不会接收密钥。
显示「已过期」是不是就说明这个令牌不能用了?
这只是参考信息,是把payload里的exp声明和当前时间做比较得出的。令牌实际上是否被拒绝,取决于服务器自己的验证逻辑。
为什么signature部分无法解码成可读内容?
signature是用密钥对header和payload签名后得到的结果,不是可以还原成原文的数据。这个工具只是原样显示签名字符串。
输入的令牌会被发送到服务器吗?
不会。解码全部在浏览器内完成,令牌不会发送到服务器。

此页面只解码令牌,不验证签名,也不会把你输入的令牌发送到服务器。即使看起来没有过期,签名也可能是伪造的,实际认证必须经过服务器端验证。

类似工具