什么是JWT 解码器?
免费在线 JWT 解码器。粘贴任意 JWT 即时查看解码后的头部和负载。检查过期状态、签发人和声明。
JSON Web 令牌(JWT)是一种紧凑、URL 安全的令牌格式,广泛应用于现代身份验证系统、API 授权和单点登录实现。JWT 解码器(JWT Decoder)让您可以粘贴任意 JWT 并即时查看其解码后的头部和载荷,便于调试身份验证流程并理解令牌内容。
粘贴 JWT 后,工具会立即将其拆分为三个部分——头部、载荷和签名——并将 base64url 编码的头部和载荷解码为格式化 JSON。头部显示签名算法(如 HS256 或 RS256)和令牌类型。载荷则展示所有声明,包括 iss(签发者)、sub(主体)、aud(受众)、exp(过期时间)、nbf(生效时间)、iat(签发时间)等标准声明,以及签发者包含的任何自定义声明。
过期状态会以清晰的指示器高亮显示:有效(令牌未过期)、已过期(超过过期时间)或尚未生效(早于 nbf 时间)。这在开发期间尤其有用,因为您需要快速确认测试令牌是否已过期,或时间相关声明是否设置正确。
一个关键的区分点:该工具仅解码,不验证签名。解码 JWT 非常简单——头部和载荷只是任何人可读取的 base64url 编码 JSON。签名才是确保令牌未被篡改的部分。未经验证,您绝不应信任来自不可信来源的解码声明。要进行签名验证,您需要签名密钥和相应的服务端逻辑。