实用工具
输入
结果
结果会显示在这里。解码 JSON Web Token 的头部和载荷,并把时间戳显示成可读日期,这样你一眼就能看出请求失败是因为令牌过期,还是它压根就不合法。解码发生在你的浏览器里,关于这个令牌的任何信息都不会被保存——JWT 是持有即可用的凭证,拿到它的人就能以它的主体身份行事。
它是怎么工作的
- 两段 Base64URL 会被解码并以格式化 JSON 呈现。
- exp 和 iat 会渲染成 ISO 时间戳,并标注令牌已过期或仍有效。
- 不传输也不保存,包括你自己的运行历史。
你的数据去了哪里
哪也没去。本工具完全在你的浏览器里运行:你粘贴的文本由页面处理,不会传输到任何服务器,也不会写进任何日志。
本工具会接触密钥和凭证,因此任何一次运行都不会被保存,连你自己的历史里也不会有。
它要花多少
单次 20.0 KB 以内免费,无需账号。超出部分每次运行消耗 1 积分,并保存到你的历史记录。
积分来自注册、每日签到、发表评论和完善资料。
了解积分规则常见问题
- 这里会验证签名吗?
- 不会。验签需要签名密钥,而把签名密钥粘贴进一个网页,正是密钥泄露的典型习惯。这个工具负责读令牌,验签请在你自己的服务里做。
- JWT 是加密的吗?
- 常见形式下不是。签名的 JWT 只是 Base64URL 编码,任何拿到它的人都能读;签名证明的是它没被篡改,不是它是私密的。永远不要把机密放进 JWT 载荷。
- exp 明明在未来,为什么令牌还是失效?
- 检查 nbf(生效时间)和签发机器的时钟。签发方和验证方之间哪怕几秒的时钟偏差,也会让看起来完全有效的令牌被拒绝。
背后的开源项目
本工具是独立实现,并未打包第三方库。auth0/node-jsonwebtoken(MIT)在代码层面做的是同一件事——如果你需要在自己的程序里实现它,从那里开始,而不是调用一个网页。
auth0/node-jsonwebtoken也常被称作
- jwt解码
- jwt在线解析
- json web token解析
- jwt过期时间
- token解析