JWT令牌解析
在浏览器本地解码JWT令牌,查看标头、载荷及exp、nbf、iat时间,复制格式化JSON,排查令牌格式错误,无需上传令牌。
处理结果将显示在这里。
如何解析JWT令牌
- 粘贴用句点分隔的完整三段式令牌,不要包含Bearer前缀。
- 查看JSON标头和载荷,以及令牌中提供的签发、生效和过期时间。
- 复制或下载解析后的JSON。签名及访问权限须由应用验证,本工具不负责验签。
JWT令牌解析使用要点
解码不等于验证签名。可以读取的令牌仍可能是伪造的、已撤销的或不被服务接受的,不能用解码声明证明身份。五段式加密JWE需要其他工具。
JWT解析示例:没有密钥也能查看载荷
- 输入内容
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoi5L2g5aW977yM5LiW55WM77yB8J-RiyIsImlhdCI6MTcwNDA2NzIwMCwiZXhwIjoxNzA0MDcwODAwfQ.c2ln- 处理结果
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "你好,世界!👋", "iat": 1704067200, "exp": 1704070800 } }
JWT令牌解析常见问题
没有密钥能解析JWT吗?
可以。载荷可读的三段式JWT使用Base64URL编码,并非加密,读取内容不需要密钥;验证签名才需要相应密钥。本工具不验证签名。正因为内容可读,不应把密码等秘密直接放进载荷。
exp、nbf和iat分别是什么意思?
exp表示过期时间,nbf表示最早生效时间,iat表示签发时间,数字单位都是Unix秒,不是毫秒。令牌包含这些字段时,本工具会显示对应的UTC日期时间。
为什么JWT解析失败?
请只粘贴令牌本身,去掉Bearer、引号和中间的空格。本工具要求三段式结构,标头和载荷须为JSON对象,不支持五段式加密JWE或不是JWT的访问令牌。
解析成功就说明令牌可以登录吗?
不是。能读出内容、甚至尚未过期,都不代表令牌真实有效或拥有访问权限。服务端仍须验证签名、签发者、受众和撤销状态等规则。
文件、令牌和文本会上传吗?
不会。这些工具都在您的浏览器中处理输入。网站只提供页面和程序代码,不会把输入发送到转换服务器,也不会保存到账户里。
接下来可能用到的工具
- Base64URL编码与解码
使用-和_字符生成URL安全的Base64,支持不带填充符的Base64URL解码。
- JSON格式化、压缩与校验
格式化、压缩和校验JSON,精确保留大整数,自定义缩进并递归排序对象键。
- Unix时间戳转换
转换Unix秒、毫秒时间戳和ISO 8601日期,查看UTC及任意IANA时区的对应时间。
常见用途与示例
- JSON 在线压缩
将 JSON 压缩成一行,保留字符串内容和数字精度。
全部开发者工具
编码与文件转换
在文本、二进制、网址和内嵌图片之间转换,保留原始数据。
Base64编码与解码
将UTF-8文本转为Base64,或解码标准与URL安全格式,自定义填充符和换行。
Base64URL编码与解码
使用-和_字符生成URL安全的Base64,支持不带填充符的Base64URL解码。
图片转Base64
在浏览器中将PNG、JPEG、GIF、WebP、SVG等可识别图片转为Base64 Data URI。
Base64转图片
解码Base64图片或Data URI,预览浏览器支持的图片格式,下载原始图片字节。
文件转Base64
将任意文件转为Base64字符串,可选Data URI前缀、填充符和MIME换行。
Base64转文件
把Base64字符串和Data URI还原为可下载的文件,保留完整二进制数据。
URL编码与解码
编码或解码网址组成部分、完整网址和表单字段,正确处理百分号转义与空格。
HTML实体编码与解码
将文本和Unicode字符转为HTML实体,或还原命名实体与数字字符引用。
Unicode查看与转义转换
查看Unicode码点、UTF-8字节和UTF-16代码单元,将JavaScript Unicode转义还原为文字。
数据与文本检查
读懂结构化数据和令牌,清楚查看文本的每一处变化。
哈希、标识符与定时规则
核对文件完整性,生成标识符,转换时间并预览定时任务。
MD5哈希与文件校验
计算文本或本地文件的MD5哈希,并与预期校验值对比。
SHA-1哈希与文件校验
计算UTF-8文本和文件的SHA-1哈希,核对完整校验值。
SHA-256哈希与文件校验
生成文本和文件的SHA-256哈希,核对下载文件与发布的校验值是否一致。
SHA-512哈希与文件校验
在本机计算SHA-512文本和文件哈希,比较完整的十六进制校验值。
CRC32校验值计算
计算文本或文件的标准CRC-32校验值,对比八位十六进制结果。
HMAC生成器
使用UTF-8或十六进制密钥生成HMAC-SHA-1、HMAC-SHA-256和HMAC-SHA-512。
UUID与GUID生成器
生成随机UUID v4或按时间排序的UUID v7,支持单个和批量生成。
Unix时间戳转换
转换Unix秒、毫秒时间戳和ISO 8601日期,查看UTC及任意IANA时区的对应时间。
Cron表达式解析
校验五段式或六段式Cron表达式,按IANA时区列出后续执行时间,考虑夏令时变化。
Cron表达式生成器
通过时间字段或常用预设生成Cron表达式,在所选时区预览后续执行时间。
输入内容和文件均在本机处理。请勿将敏感结果留在共享剪贴板中,处理私钥和令牌时请使用可信设备。