technine.io

工具

JWT 解码器

在浏览器解码 JWT header 及 payload;此工具不会验证签名。

在浏览器中解码 JSON Web Token 的 header 和 payload,查看其中的 JSON 字段。此页面不会验证 token。

使用方法

  1. 粘贴以句点分隔各部分的 JWT。
  2. 点击“解码”。
  3. 查看解码后的 header 和 payload JSON。
  4. 使用可信的认证系统验证 token 后,才能依赖其中的内容。

适用场景

查看 token 字段
排查集成问题时,读取 header 或 payload 中可见的字段。
核对示例 token
查看非敏感开发 token 的 JSON 结构。

JWT 解码器限制

  • 工具只解码 header 和 payload,不会验证签名。
  • 工具不会验证过期时间、issuer、audience、权限或 token 是否可信。
  • 解码只在浏览器中进行,页面不会保存 token;但请避免在共享设备或屏幕中粘贴凭据。

常见问题

解码后是否证明 JWT 有效?

不是。即使 header 和 payload 可读,也不能证明签名、过期时间或 claims 有效。

工具会验证签名吗?

不会。此工具只用于查看,不会进行签名验证。

可以相信 payload 显示的过期时间吗?

不可以。过期时间和所有 claims 都应由签发或接收 token 的系统验证。

JWT 会被保存吗?

不会。token 只在浏览器中解码,页面不会保存它。

咨询WhatsApp