JWT權杖解析
在瀏覽器本機解析JWT權杖,查看標頭、酬載與exp、nbf、iat時間,複製排版後的JSON並排查格式錯誤,不必上傳權杖。
處理結果將顯示在這裡。
如何解碼JWT權杖
- 貼上以句點分隔的完整三段式權杖,不要包含Bearer前綴。
- 查看JSON標頭與酬載,以及權杖提供的簽發、生效和到期時間。
- 複製或下載解碼後的JSON。簽章與存取權限須由應用程式驗證,本工具不驗證簽章。
JWT權杖解析使用說明
解碼不等於驗證簽章。可讀取的權杖仍可能是偽造、已撤銷或不被服務接受的,不能憑解碼內容證明身分。五段式加密JWE需要其他工具。
JWT解碼範例:沒有金鑰也能查看酬載
- 輸入內容
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoi5L2g5aW977yM5LiW55WM77yB8J-RiyIsImlhdCI6MTcwNDA2NzIwMCwiZXhwIjoxNzA0MDcwODAwfQ.c2ln- 處理結果
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "你好,世界!👋", "iat": 1704067200, "exp": 1704070800 } }
JWT權杖解析常見問題
沒有金鑰也能解碼JWT嗎?
可以。酬載可讀的三段式JWT使用Base64URL編碼,並非加密,讀取內容不需要金鑰;驗證簽章才需要相應金鑰。本工具不驗證簽章。
exp、nbf和iat代表什麼?
exp是到期時間,nbf是最早生效時間,iat是簽發時間,數值單位都是Unix秒,而非毫秒。權杖包含這些欄位時,本工具會顯示對應的UTC日期時間。
為什麼JWT無法解碼?
請只貼上權杖本身,移除Bearer、引號與中間的空格。本工具需要三段式結構,標頭與酬載須為JSON物件,不支援五段式加密JWE或非JWT的存取權杖。
解碼成功就表示可以用來登入嗎?
不是。能讀取內容或尚未到期,都無法證明權杖可信或具有存取權限。服務仍須驗證簽章、簽發者、對象及撤銷狀態等規則。
檔案、權杖和文字會上傳嗎?
不會。這些工具都在您的瀏覽器中處理資料。網站只提供頁面與程式碼,不會把輸入內容傳送到轉換伺服器,也不會儲存到帳號中。
接下來可能用到的工具
- Base64URL編碼與解碼
使用-與_產生URL安全的Base64,並解碼不含填補字元的Base64URL。
- JSON格式化、壓縮與驗證
格式化、壓縮與驗證JSON,精確保留大整數,可自訂縮排並遞迴排序物件的鍵。
- Unix時間戳記轉換
轉換Unix秒、毫秒時間戳記與ISO 8601日期,查看UTC及任意IANA時區的對應時間。
常見用途與範例
- JSON 線上壓縮
將 JSON 壓成一行,保留字串內容與數字精度。
所有開發者工具
編碼與檔案轉換
在文字、位元組、網址與內嵌圖片之間轉換,保留原始資料。
Base64編碼與解碼
將UTF-8文字轉為Base64,或解碼標準與URL安全格式,自訂填補字元與換行。
Base64URL編碼與解碼
使用-與_產生URL安全的Base64,並解碼不含填補字元的Base64URL。
圖片轉Base64
在瀏覽器中將PNG、JPEG、GIF、WebP、SVG等可識別圖片轉為Base64 Data URI。
Base64轉圖片
解碼Base64圖片或Data URI,預覽支援的圖片格式,並下載原始圖片位元組。
檔案轉Base64
將任何檔案轉為Base64字串,可選擇Data URI前綴、填補字元與MIME換行。
Base64轉檔案
將Base64字串與Data URI還原為可下載的檔案,完整保留二進位資料。
URL編碼與解碼
編碼或解碼網址組成部分、完整網址與表單欄位,正確處理百分比編碼與空格。
HTML實體編碼與解碼
將文字轉為HTML實體,或還原具名實體與數字字元參照。
Unicode檢視與跳脫轉換
查看Unicode碼位、UTF-8位元組與UTF-16編碼單元,並轉換JavaScript Unicode跳脫序列。
資料與文字檢查
讀懂結構化資料與權杖,清楚查看文字的每一處變動。
雜湊、識別碼與排程
檢查檔案完整性、產生識別碼,並轉換時間與預覽排程。
MD5雜湊與檔案驗證
計算文字或本機檔案的MD5雜湊,並與預期檢查碼比對。
SHA-1雜湊與檔案驗證
計算UTF-8文字與檔案的SHA-1雜湊,並比對完整檢查碼。
SHA-256雜湊與檔案驗證
產生文字與檔案的SHA-256雜湊,確認下載檔案是否符合已發布的檢查碼。
SHA-512雜湊與檔案驗證
在本機計算文字與檔案的SHA-512雜湊,並比對完整十六進位檢查碼。
CRC32檢查碼計算
計算文字或檔案的標準CRC-32檢查碼,比對八位十六進位結果。
HMAC產生器
使用UTF-8或十六進位金鑰產生HMAC-SHA-1、HMAC-SHA-256與HMAC-SHA-512。
UUID與GUID產生器
產生隨機UUID v4或可依時間排序的UUID v7,支援單筆與批次產生。
Unix時間戳記轉換
轉換Unix秒、毫秒時間戳記與ISO 8601日期,查看UTC及任意IANA時區的對應時間。
Cron表示式解析
驗證五欄或六欄Cron表示式,依IANA時區列出後續執行時間,納入日光節約時間變化。
Cron表示式產生器
透過時間欄位或常用預設產生Cron表示式,在所選時區預覽後續執行時間。
輸入內容與檔案皆在您的裝置上處理。請勿將機密結果留在共用剪貼簿,處理私密金鑰與權杖時請使用可信任的裝置。