JWT權杖解析

在瀏覽器本機解析JWT權杖,查看標頭、酬載與exp、nbf、iat時間,複製排版後的JSON並排查格式錯誤,不必上傳權杖。

解析
0 個字元
處理結果

處理結果將顯示在這裡。

如何解碼JWT權杖

  1. 貼上以句點分隔的完整三段式權杖,不要包含Bearer前綴。
  2. 查看JSON標頭與酬載,以及權杖提供的簽發、生效和到期時間。
  3. 複製或下載解碼後的JSON。簽章與存取權限須由應用程式驗證,本工具不驗證簽章。

JWT權杖解析使用說明

解碼不等於驗證簽章。可讀取的權杖仍可能是偽造、已撤銷或不被服務接受的,不能憑解碼內容證明身分。五段式加密JWE需要其他工具。

JWT解碼範例:沒有金鑰也能查看酬載

輸入內容
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoi5L2g5aW977yM5LiW55WM77yB8J-RiyIsImlhdCI6MTcwNDA2NzIwMCwiZXhwIjoxNzA0MDcwODAwfQ.c2ln
處理結果
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "你好,世界!👋", "iat": 1704067200, "exp": 1704070800 } }

JWT權杖解析常見問題

沒有金鑰也能解碼JWT嗎?

可以。酬載可讀的三段式JWT使用Base64URL編碼,並非加密,讀取內容不需要金鑰;驗證簽章才需要相應金鑰。本工具不驗證簽章。

exp、nbf和iat代表什麼?

exp是到期時間,nbf是最早生效時間,iat是簽發時間,數值單位都是Unix秒,而非毫秒。權杖包含這些欄位時,本工具會顯示對應的UTC日期時間。

為什麼JWT無法解碼?

請只貼上權杖本身,移除Bearer、引號與中間的空格。本工具需要三段式結構,標頭與酬載須為JSON物件,不支援五段式加密JWE或非JWT的存取權杖。

解碼成功就表示可以用來登入嗎?

不是。能讀取內容或尚未到期,都無法證明權杖可信或具有存取權限。服務仍須驗證簽章、簽發者、對象及撤銷狀態等規則。

檔案、權杖和文字會上傳嗎?

不會。這些工具都在您的瀏覽器中處理資料。網站只提供頁面與程式碼,不會把輸入內容傳送到轉換伺服器,也不會儲存到帳號中。

常見用途與範例

所有開發者工具

編碼與檔案轉換

在文字、位元組、網址與內嵌圖片之間轉換,保留原始資料。

資料與文字檢查

讀懂結構化資料與權杖,清楚查看文字的每一處變動。

雜湊、識別碼與排程

檢查檔案完整性、產生識別碼,並轉換時間與預覽排程。

輸入內容與檔案皆在您的裝置上處理。請勿將機密結果留在共用剪貼簿,處理私密金鑰與權杖時請使用可信任的裝置。