JWT 解码与解析
解码 JSON Web Token 并查看内容,立即显示 Header 和 Payload。包含签名验证,所有处理均在浏览器内完成,安全可靠。
JWT Token
使用方法
关于此工具
将 JWT(JSON Web Token)的标头、载荷和签名从 Base64 解码,并格式化显示声明。不验证签名。
使用方法
粘贴 JWT 字符串或从文件加载。将自动解码并显示标头、载荷、声明分类和验证结果。
选项
输入:在文本框中粘贴或从文件加载(.txt、.jwt 等)。输入后自动解码,显示标头、载荷、签名、声明分类和 exp 验证结果。
使用场景
• 检查 OAuth2/OIDC id_token 内容 • 调试时确认 claims • 检查 exp 有效期 • 查看自定义 claims
代码示例
JavaScript
Read Only
1// Decode header and payload from Base64URL
2const [headerB64, payloadB64] = jwt.split('.');
3const payload = JSON.parse(
4 atob(payloadB64.replace(/-/g, '+').replace(/_/g, '/'))
5);Python
Read Only
1import jwt # PyJWT
2
3decoded = jwt.decode(
4 token,
5 options={"verify_signature": False}
6)PHP
Read Only
1use Firebase\JWT\JWT;
2
3$decoded = JWT::decode($token, $keys, ['RS256']);
4// Without verify: decode Base64URL manuallyHow it works
JWT 分为 xxx.yyy.zzz 三部分,以点分隔,每部分经 Base64URL 解码后以 JSON 显示。因需要私钥,未执行签名验证。
隐私与数据处理
解码完全在浏览器内完成,JWT 不会发送到服务器。令牌仅在内存中处理,不保存。
常见问题
- Q: 什么是 JWT?
- A: JWT(JSON Web Token)是由 Header、Payload、Signature 三部分 Base64URL 编码组成的紧凑型令牌格式,广泛用于 OAuth2、OIDC 等身份验证和服务间信息交换。
- Q: 此工具会验证 JWT 签名吗?
- A: 不会。此工具仅解码 Header 和 Payload。签名验证需要密钥或公钥,本工具不支持。请使用您的应用程序的 JWT 库进行签名验证。
- Q: 可以查看哪些声明?
- A: 可以查看所有标准声明(iss、sub、aud、exp、nbf、iat、jti)以及 Payload 中的自定义声明。工具还会根据 exp 声明显示令牌是否已过期。
- Q: JWT 会发送到服务器吗?
- A: 不会。解码完全在浏览器中进行,JWT 不会传输到任何服务器,仅在浏览器内存中处理。
- Q: 为什么显示 JWT 已过期?
- A: exp 声明包含过期时间的 Unix 时间戳。如果当前时间超过该时间戳,令牌即被视为已过期。此判断在浏览器本地进行。
