JWT token
token 只在当前浏览器内处理,不上传、不保存。
JWT decoder
粘贴 JWT token 后,页面会在当前浏览器中解码 Header 和 Payload,显示常见声明、时间字段和过期状态。
token 只在当前浏览器内处理,不上传、不保存。
解析后,格式化 JSON 会显示在这里。
解析后,格式化 JSON 会显示在这里。
Header 中声明的签名算法,例如 HS256、RS256 或 none。
Header 中声明的 token 类型,常见值是 JWT。
Issuer,表示签发该 token 的主体或服务。
Subject,表示 token 面向的用户、账号或业务主体。
Audience,表示 token 预期接收方,可以是字符串或数组。
Issued At,签发时间,通常是 Unix 秒级时间戳。
Not Before,早于该时间时 token 不应被接受。
Expiration Time,过期时间,用于判断 token 是否已经过期。
本工具不会验证签名真实性、签发方可信度或 token 是否被篡改。请只把结果作为本地可读性分析。
解码、JSON 格式化、字段解释和复制都只使用浏览器 API。页面不会调用后端、上传 token、保存历史或写入浏览器存储。
分别格式化 Header 和 Payload JSON,便于排查 alg、typ 和业务声明。
把 iat、nbf、exp 转换为本地可读时间,并显示 token 是否过期。
对 JWT 结构、Base64URL 和 JSON 解析错误给出明确提示。