工具用的顺手吗?
你的反馈能帮助我们做得更好
在线解析JWT头部、载荷及关键信息,无需安装即用即走。
概览
了解工具能解决的问题、计算或处理逻辑,以及数据边界。
JWT(JSON Web Token)是一种承载声明(claims)的紧凑格式。常见的签名型令牌由三段以点号分隔的 Base64url 内容组成:Header 描述令牌类型和签名算法等元数据,Payload 放置主体、签发者、受众、有效时间或业务自定义声明,Signature 则是用于完整性校验的签名数据。Base64url 是编码方式,不等于加密;能读出载荷不表示它可信,也不表示其中的信息被隐藏。
查看 alg 等头部字段,判断令牌声明了什么算法。
查看原始 JSON 声明;标准字段与业务自定义字段都会保留在结构化内容中。
显示第三段签名字符串,便于与签发方的验证流程核对。
结果摘要会在令牌含有相应声明时展示算法、签发者 iss、签发时间 iat 和过期时间 exp;Header 和 Payload 的完整 JSON 也会分别显示。标准中的 NumericDate 以 Unix epoch 起算的秒数表示时间,数字型时间字段会换算为日期时间供阅读,原始载荷仍保留字段值。签发者、受众、主题等声明是否出现,取决于令牌本身,而不是解码器补齐。
除摘要字段外,常见声明还包括主题 sub、受众 aud、生效时间 nbf 和令牌编号 jti。它们会作为原始 Payload 的键值显示;摘要区只挑出少数便于快速核对的字段。
URL 安全的 Base64 表示会用连字符和下划线替代普通 Base64 中的部分字符,末尾补位也可能省略;粘贴原令牌即可,不必先手工改写这些片段。解码后仍需看到合法 JSON,才会显示结构化字段。
参考依据
指南
按步骤完成操作,并通过示例核对输入与结果。
复制用于调试的完整 JWT,粘贴到输入区。令牌不要被聊天软件或文档换行拆开。
检查 Header 中的 alg 和 Payload 中的声明名称、值;先确认这些字段是否符合你所调试的服务约定。
需要查看时间时,对照摘要里的签发时间、过期时间,并同时查看 Payload 原始 JSON,避免只凭格式化后的日期理解字段。
使用对应字段旁的复制控件复制算法、时间、签发者、签名片段或格式化后的 JSON,再与测试记录对照。
场景
查看这项工具在不同工作与生活流程中的用法。
开发者可将测试环境生成的令牌粘贴后展开 Payload,逐项查看 sub、iss 或自定义键值,定位签发服务与调用方约定不一致的位置。
联调人员可将摘要中的 exp 与测试记录对照,并查看原始字段,确认服务是否写入了预期的时间值。
问答
集中解答高频疑问与容易混淆的问题。
这些声明并非每个 JWT 都必须携带。结果只展示令牌实际包含的内容;缺少字段不能据此推断解码失败。
RFC 7519 将 NumericDate 定义为自 1970-01-01T00:00:00Z 起算的秒数。结果摘要会将识别到的数字型时间换算为日期时间,Payload 仍显示原值。
Payload 区展示解码后的完整 JSON,因此除摘要列出的常见字段外,也可查看令牌内的自定义键和值。
须知
使用前了解适用范围、结果限制与必要提醒。
此处显示的是字段解码结果,不会验证签名、签发者、受众或授权条件。签名字符串即使存在,也不能单凭显示内容证明令牌未被篡改或仍可用于登录。当前输入范围是三段式签名令牌;五段式加密令牌(JWE)不属于此解析范围。不要把访问令牌、身份资料或其他敏感内容粘贴到不受信任的环境;正式鉴权应由签发方约定的服务端验证规则完成。
推荐
查找相关工具、专题与可用的 API 能力。