这个工具是什么?
JWT 是由 Base64URL 编码部分组成的紧凑令牌格式,常用于身份验证和 API 授权。开发者经常解码 JWT 来检查签发者、受众、角色和过期时间。
如何使用
粘贴三段式 JWT,即可查看解码后的 JSON、exp、iat、iss 和 aud 等声明。
常见使用场景
- 调试 API 身份验证时查看令牌声明。
- 检查签发者、受众、角色和用户标识。
- 把
iat、nbf和exp转成可读时间。
常见错误
- 能解码并不代表 JWT 有效,仍然必须验证签名。
- 不要分享仍有效的生产令牌,它可能带有访问权限。
- JWT 时间通常使用秒,不要和毫秒时间戳混淆。
实际示例: 检查 JWT 是否过期
粘贴令牌后,将 exp 时间与当前时间比较。已过期的令牌应由应用拒绝或刷新。
隐私说明
此工具在浏览器本地处理输入内容。请勿在任何在线工具中输入密码、私钥或其他敏感的生产数据。
常见问题
这个工具会验证 JWT 签名吗?
不会。解码只能查看 Header 和 Payload,不能证明令牌真实有效。
可以粘贴生产环境 Token 吗?
不建议。即使页面本地处理,也应避免把仍有效的敏感令牌粘贴到任何在线工具。
JWT 里的 exp 是什么意思?
exp 表示过期时间,通常是以秒为单位的 Unix 时间戳。