實用工具
輸入
結果
結果會顯示在這裡。解碼 JSON Web Token 的 header 和 payload,並將時間戳顯示為可讀日期,讓您一眼就能判斷請求失敗是因為 token 過期還是從未有效。解碼在您的瀏覽器中進行,不會儲存任何 token 相關資訊——JWT 是 bearer 憑證,持有它的人就能冒充其主體。
它是怎麼運作的
- 兩個 Base64URL 區段會被解碼並顯示為格式化的 JSON。
- exp 和 iat 會以 ISO 時間戳呈現,並標記 token 為已過期或有效。
- 不會傳輸任何資料,也不會儲存任何資料,包括在您自己的執行歷史中。
你的資料去了哪裡
哪也沒去。本工具完全在你的瀏覽器裡執行:你貼上的文字由頁面處理,不會傳輸到任何伺服器,也不會寫進任何紀錄。
本工具會接觸金鑰與憑證,因此任何一次執行都不會被儲存,連你自己的歷史裡也不會有。
它要花多少
單次 20.0 KB 以內免費,不需帳號。超出部分每次執行消耗 1 點,並儲存到你的歷史紀錄。
點數來自註冊、每日簽到、發表留言與完善資料。
了解點數規則常見問題
- 這會驗證簽名嗎?
- 不會。驗證需要簽名金鑰,而將簽名金鑰貼到網頁中正是洩漏金鑰的習慣。此工具僅讀取 token;請在您自己的服務中驗證簽名。
- JWT 有加密嗎?
- 常見形式沒有。已簽名的 JWT 是 Base64URL 編碼,任何持有它的人都能讀取——簽名證明它未被竄改,而非它是私密的。切勿將任何機密放入 JWT payload。
- 為什麼我的 token 在 exp 尚未到期時就失效?
- 請檢查 nbf(not before)以及簽發 token 的機器時鐘。簽發者和驗證者之間幾秒的時鐘偏差,就可能拒絕看似完全有效的 token。
背後的開源專案
本工具是獨立實作,並未打包第三方函式庫。auth0/node-jsonwebtoken(MIT)在程式碼層面做的是同一件事——如果你需要在自己的程式裡實作它,從那裡開始,而不是呼叫一個網頁。
auth0/node-jsonwebtoken也常被稱作
- JWT 解碼
- 解碼 JWT
- JWT parser
- JSON Web Token 解碼
- JWT 過期檢查