什麼是 JWT 解碼器?
免費線上 JWT 解碼器。貼上任意 JWT 即時檢視解碼後的標頭與負載。檢查過期狀態、簽發人與宣告。
JSON Web Token(JWT)是緊湊且適合用於 URL 的權杖格式,廣泛應用於現代驗證系統、API 授權與單一登入實作中。JWT 解碼器讓您貼上任何 JWT,即可立即檢視其解碼後的標頭與承載,方便您除錯驗證流程並了解權杖內容。
當您貼上 JWT 時,工具會立即將其拆分為三個組成部分——標頭、承載與簽章——並將以 base64url 編碼的標頭與承載解碼為格式化的 JSON。標頭顯示簽章演算法(例如 HS256 或 RS256)與權杖類型。承載則揭露所有宣告,包括 iss(發行者)、sub(主體)、aud(對象)、exp(到期時間)、nbf(生效時間)、iat(簽發時間)等標準宣告,以及發行者加入的任何自訂宣告。
到期狀態會以清楚的指示器標示:有效(權杖尚未到期)、已到期(已超過到期時間),或尚未生效(在 nbf 時間之前)。這在開發過程中特別實用,讓您能快速確認測試權杖是否已到期,或時間相關的宣告是否設定正確。
一個關鍵的區別:此工具僅解碼,不會驗證簽章。解碼 JWT 非常容易——標頭與承載只是任何人皆可讀取的 base64url 編碼 JSON。簽章才是確保權杖未被竄改的關鍵。若未經驗證,您絕不應信任來自不受信任來源的解碼宣告。如需驗證簽章,您需要簽章金鑰與適當的伺服器端邏輯。