technine.io

工具

JWT 解碼器

在瀏覽器解碼 JWT header 及 payload;此工具不會驗證簽名。

在瀏覽器解碼 JSON Web Token 的 header 和 payload,查看其中的 JSON 欄位。此頁不會驗證 token。

使用方法

  1. 貼上以句點分隔各部分的 JWT。
  2. 按「解碼」。
  3. 查看解碼後的 header 和 payload JSON。
  4. 使用可信的驗證系統核實 token,才可依賴其內容。

適用情況

查看 token 欄位
排查整合問題時,讀取 header 或 payload 中可見的欄位。
核對示例 token
查看非敏感開發 token 的 JSON 結構。

JWT 解碼器限制

  • 工具只解碼 header 和 payload,不會驗證簽名。
  • 工具不會驗證到期時間、issuer、audience、權限或 token 是否可信。
  • 解碼只在瀏覽器內進行,頁面不會保存 token;不過請避免在共用裝置或螢幕貼上登入資料。

常見問題

解碼後是否證明 JWT 有效?

不是。即使 header 和 payload 可讀,也不能證明簽名、到期時間或 claims 有效。

工具會驗證簽名嗎?

不會。這個工具只供查看,不會進行簽名驗證。

可以相信 payload 顯示的到期時間嗎?

不可以。到期時間和所有 claims 都應由簽發或接收 token 的系統驗證。

JWT 會被保存嗎?

不會。token 只在瀏覽器解碼,頁面不會保存它。

諮詢WhatsApp