JWT令牌解析

在浏览器本地解码JWT令牌,查看标头、载荷及exp、nbf、iat时间,复制格式化JSON,排查令牌格式错误,无需上传令牌。

解析
0 个字符
处理结果

处理结果将显示在这里。

如何解析JWT令牌

  1. 粘贴用句点分隔的完整三段式令牌,不要包含Bearer前缀。
  2. 查看JSON标头和载荷,以及令牌中提供的签发、生效和过期时间。
  3. 复制或下载解析后的JSON。签名及访问权限须由应用验证,本工具不负责验签。

JWT令牌解析使用要点

解码不等于验证签名。可以读取的令牌仍可能是伪造的、已撤销的或不被服务接受的,不能用解码声明证明身份。五段式加密JWE需要其他工具。

JWT解析示例:没有密钥也能查看载荷

输入内容
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoi5L2g5aW977yM5LiW55WM77yB8J-RiyIsImlhdCI6MTcwNDA2NzIwMCwiZXhwIjoxNzA0MDcwODAwfQ.c2ln
处理结果
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "你好,世界!👋", "iat": 1704067200, "exp": 1704070800 } }

JWT令牌解析常见问题

没有密钥能解析JWT吗?

可以。载荷可读的三段式JWT使用Base64URL编码,并非加密,读取内容不需要密钥;验证签名才需要相应密钥。本工具不验证签名。正因为内容可读,不应把密码等秘密直接放进载荷。

exp、nbf和iat分别是什么意思?

exp表示过期时间,nbf表示最早生效时间,iat表示签发时间,数字单位都是Unix秒,不是毫秒。令牌包含这些字段时,本工具会显示对应的UTC日期时间。

为什么JWT解析失败?

请只粘贴令牌本身,去掉Bearer、引号和中间的空格。本工具要求三段式结构,标头和载荷须为JSON对象,不支持五段式加密JWE或不是JWT的访问令牌。

解析成功就说明令牌可以登录吗?

不是。能读出内容、甚至尚未过期,都不代表令牌真实有效或拥有访问权限。服务端仍须验证签名、签发者、受众和撤销状态等规则。

文件、令牌和文本会上传吗?

不会。这些工具都在您的浏览器中处理输入。网站只提供页面和程序代码,不会把输入发送到转换服务器,也不会保存到账户里。

常见用途与示例

全部开发者工具

编码与文件转换

在文本、二进制、网址和内嵌图片之间转换,保留原始数据。

数据与文本检查

读懂结构化数据和令牌,清楚查看文本的每一处变化。

哈希、标识符与定时规则

核对文件完整性,生成标识符,转换时间并预览定时任务。

输入内容和文件均在本机处理。请勿将敏感结果留在共享剪贴板中,处理私钥和令牌时请使用可信设备。