实用工具

JWT 解码工具

查看令牌的头部与声明,并判断它是否已过期。

浏览器本地运行编码转换1.8万
免费

输入

0 B20.0 KB 以内免费

结果

结果会显示在这里。

解码 JSON Web Token 的头部和载荷,并把时间戳显示成可读日期,这样你一眼就能看出请求失败是因为令牌过期,还是它压根就不合法。解码发生在你的浏览器里,关于这个令牌的任何信息都不会被保存——JWT 是持有即可用的凭证,拿到它的人就能以它的主体身份行事。

它是怎么工作的

  • 两段 Base64URL 会被解码并以格式化 JSON 呈现。
  • exp 和 iat 会渲染成 ISO 时间戳,并标注令牌已过期或仍有效。
  • 不传输也不保存,包括你自己的运行历史。

你的数据去了哪里

哪也没去。本工具完全在你的浏览器里运行:你粘贴的文本由页面处理,不会传输到任何服务器,也不会写进任何日志。

本工具会接触密钥和凭证,因此任何一次运行都不会被保存,连你自己的历史里也不会有。

它要花多少

单次 20.0 KB 以内免费,无需账号。超出部分每次运行消耗 1 积分,并保存到你的历史记录。

积分来自注册、每日签到、发表评论和完善资料。

了解积分规则

常见问题

这里会验证签名吗?
不会。验签需要签名密钥,而把签名密钥粘贴进一个网页,正是密钥泄露的典型习惯。这个工具负责读令牌,验签请在你自己的服务里做。
JWT 是加密的吗?
常见形式下不是。签名的 JWT 只是 Base64URL 编码,任何拿到它的人都能读;签名证明的是它没被篡改,不是它是私密的。永远不要把机密放进 JWT 载荷。
exp 明明在未来,为什么令牌还是失效?
检查 nbf(生效时间)和签发机器的时钟。签发方和验证方之间哪怕几秒的时钟偏差,也会让看起来完全有效的令牌被拒绝。

背后的开源项目

本工具是独立实现,并未打包第三方库。auth0/node-jsonwebtoken(MIT)在代码层面做的是同一件事——如果你需要在自己的程序里实现它,从那里开始,而不是调用一个网页。

auth0/node-jsonwebtoken

也常被称作

  • jwt解码
  • jwt在线解析
  • json web token解析
  • jwt过期时间
  • token解析