實用工具

JWT 解碼器

讀取 token 的 header 和 claims,並檢查是否已過期。

瀏覽器本機執行編碼1.8萬
免費

輸入

0 B20.0 KB 以內免費

結果

結果會顯示在這裡。

解碼 JSON Web Token 的 header 和 payload,並將時間戳顯示為可讀日期,讓您一眼就能判斷請求失敗是因為 token 過期還是從未有效。解碼在您的瀏覽器中進行,不會儲存任何 token 相關資訊——JWT 是 bearer 憑證,持有它的人就能冒充其主體。

它是怎麼運作的

  • 兩個 Base64URL 區段會被解碼並顯示為格式化的 JSON。
  • exp 和 iat 會以 ISO 時間戳呈現,並標記 token 為已過期或有效。
  • 不會傳輸任何資料,也不會儲存任何資料,包括在您自己的執行歷史中。

你的資料去了哪裡

哪也沒去。本工具完全在你的瀏覽器裡執行:你貼上的文字由頁面處理,不會傳輸到任何伺服器,也不會寫進任何紀錄。

本工具會接觸金鑰與憑證,因此任何一次執行都不會被儲存,連你自己的歷史裡也不會有。

它要花多少

單次 20.0 KB 以內免費,不需帳號。超出部分每次執行消耗 1 點,並儲存到你的歷史紀錄。

點數來自註冊、每日簽到、發表留言與完善資料。

了解點數規則

常見問題

這會驗證簽名嗎?
不會。驗證需要簽名金鑰,而將簽名金鑰貼到網頁中正是洩漏金鑰的習慣。此工具僅讀取 token;請在您自己的服務中驗證簽名。
JWT 有加密嗎?
常見形式沒有。已簽名的 JWT 是 Base64URL 編碼,任何持有它的人都能讀取——簽名證明它未被竄改,而非它是私密的。切勿將任何機密放入 JWT payload。
為什麼我的 token 在 exp 尚未到期時就失效?
請檢查 nbf(not before)以及簽發 token 的機器時鐘。簽發者和驗證者之間幾秒的時鐘偏差,就可能拒絕看似完全有效的 token。

背後的開源專案

本工具是獨立實作,並未打包第三方函式庫。auth0/node-jsonwebtoken(MIT)在程式碼層面做的是同一件事——如果你需要在自己的程式裡實作它,從那裡開始,而不是呼叫一個網頁。

auth0/node-jsonwebtoken

也常被稱作

  • JWT 解碼
  • 解碼 JWT
  • JWT parser
  • JSON Web Token 解碼
  • JWT 過期檢查