免费的浏览器本地工具

JWT 在线解码器 - 本地查看 Token

无需上传令牌即可检查 JSON Web Token 的 Header、Payload 和时间声明。

广告

JWT 在线解码器 - 本地查看 Token

这个工具是什么?

JWT 是由 Base64URL 编码部分组成的紧凑令牌格式,常用于身份验证和 API 授权。开发者经常解码 JWT 来检查签发者、受众、角色和过期时间。

如何使用

粘贴三段式 JWT,即可查看解码后的 JSON、expiatissaud 等声明。

常见使用场景

  • 调试 API 身份验证时查看令牌声明。
  • 检查签发者、受众、角色和用户标识。
  • iatnbfexp 转成可读时间。

常见错误

  • 能解码并不代表 JWT 有效,仍然必须验证签名。
  • 不要分享仍有效的生产令牌,它可能带有访问权限。
  • JWT 时间通常使用秒,不要和毫秒时间戳混淆。

实际示例: 检查 JWT 是否过期

粘贴令牌后,将 exp 时间与当前时间比较。已过期的令牌应由应用拒绝或刷新。

隐私说明

此工具在浏览器本地处理输入内容。请勿在任何在线工具中输入密码、私钥或其他敏感的生产数据。

常见问题

这个工具会验证 JWT 签名吗?

不会。解码只能查看 Header 和 Payload,不能证明令牌真实有效。

可以粘贴生产环境 Token 吗?

不建议。即使页面本地处理,也应避免把仍有效的敏感令牌粘贴到任何在线工具。

JWT 里的 exp 是什么意思?

exp 表示过期时间,通常是以秒为单位的 Unix 时间戳。

更多开发者工具