Handy Dev Tools
日常工作的简单在线工具。

暂无收藏

    Base64 编码/解码器
    Markdown 转 HTML
    HTML 转 Markdown
    URL 编解码
    Unicode 转义转换
    Unicode 编解码
    SQL 格式化
    SQL 分割
    SQL 参数绑定
    JSON 格式化
    XML 格式化
    YAML 格式化
    GraphQL 格式化
    JSON 转 YAML
    YAML 转 JSON
    JSON 转 TOML
    TOML 转 JSON
    HTML 实体 编码/解码
    TOML 转 YAML
    YAML 转 TOML
    CSV 转 SQL INSERT
    Markdown 表格生成
    JSON 转 XML
    XML 转 JSON
    UUID 生成器
    ULID 生成器
    密码生成器
    哈希生成
    Lorem Ipsum 生成器
    Lorem Picsum 图片URL生成器
    测试数据生成工具
    QR 码生成
    S3 路径解析与转换
    IP 地址计算
    子网分割
    子网合并
    CloudFront 签名 URL 生成
    RDS 连接字符串生成
    坐标转换器
    地理格式批量转换
    JWT 解码与解析
    Basic 认证
    密码强度分析
    信用卡验证
    PII Mask(敏感信息脱敏)
    RSA 密钥对生成器
    大小写转换
    罗马字转换
    罗马数字转换器
    语音代码转换器
    字符计数
    文本 Diff
    HTML 标签移除
    正则表达式测试
    颜色转换
    骰子
    Crontab 生成器
    Crontab 解析器
    表情选择器
    Unix 时间戳转换器
    HTTP 状态码搜索
    端口号查询
    MIME 类型搜索
    Base64 文件转换
    图片 Base64 编码/解码
    User-Agent 解析
    URL 解析
    OGP 检查
    提交信息生成器
    Chmod 计算器
    终端 GIF 生成器
    .env Parser & Validator
Ctrl+K

JWT 解码与解析

解码 JSON Web Token 并查看内容,立即显示 Header 和 Payload。包含签名验证,所有处理均在浏览器内完成,安全可靠。

JWT Token

使用方法

关于此工具

将 JWT(JSON Web Token)的标头、载荷和签名从 Base64 解码,并格式化显示声明。不验证签名。

使用方法

粘贴 JWT 字符串或从文件加载。将自动解码并显示标头、载荷、声明分类和验证结果。

选项

输入:在文本框中粘贴或从文件加载(.txt、.jwt 等)。输入后自动解码,显示标头、载荷、签名、声明分类和 exp 验证结果。

使用场景

• 检查 OAuth2/OIDC id_token 内容 • 调试时确认 claims • 检查 exp 有效期 • 查看自定义 claims

代码示例

JavaScript
Read Only
1// Decode header and payload from Base64URL
2const [headerB64, payloadB64] = jwt.split('.');
3const payload = JSON.parse(
4  atob(payloadB64.replace(/-/g, '+').replace(/_/g, '/'))
5);
Python
Read Only
1import jwt  # PyJWT
2
3decoded = jwt.decode(
4  token,
5  options={"verify_signature": False}
6)
PHP
Read Only
1use Firebase\JWT\JWT;
2
3$decoded = JWT::decode($token, $keys, ['RS256']);
4// Without verify: decode Base64URL manually

How it works

JWT 分为 xxx.yyy.zzz 三部分,以点分隔,每部分经 Base64URL 解码后以 JSON 显示。因需要私钥,未执行签名验证。

隐私与数据处理

解码完全在浏览器内完成,JWT 不会发送到服务器。令牌仅在内存中处理,不保存。

常见问题

Q: 什么是 JWT?
A: JWT(JSON Web Token)是由 Header、Payload、Signature 三部分 Base64URL 编码组成的紧凑型令牌格式,广泛用于 OAuth2、OIDC 等身份验证和服务间信息交换。
Q: 此工具会验证 JWT 签名吗?
A: 不会。此工具仅解码 Header 和 Payload。签名验证需要密钥或公钥,本工具不支持。请使用您的应用程序的 JWT 库进行签名验证。
Q: 可以查看哪些声明?
A: 可以查看所有标准声明(iss、sub、aud、exp、nbf、iat、jti)以及 Payload 中的自定义声明。工具还会根据 exp 声明显示令牌是否已过期。
Q: JWT 会发送到服务器吗?
A: 不会。解码完全在浏览器中进行,JWT 不会传输到任何服务器,仅在浏览器内存中处理。
Q: 为什么显示 JWT 已过期?
A: exp 声明包含过期时间的 Unix 时间戳。如果当前时间超过该时间戳,令牌即被视为已过期。此判断在浏览器本地进行。