MV Tools

JWT 工具

JWT 在线解码工具

直接在浏览器中解码 JSON Web Token 的 Header 和 Payload,Token 不会上传到服务器。

eyJ · eyJ · signature

仅解码展示。签名会显示,但不会验证签名是否有效。

将 JWT 声明视为不可信的展示数据

可在本地查看 token 的 header 和 payload,但授权决定只能在拥有该 token 的应用中完成签名和声明验证后作出。

  • 工具解析 JWT 三段,并显示 header、payload、签名文本和常见时间声明。
  • 它不会验证签名、发行者、受众、预期算法或该 token 的使用权限。
  • “有效”到期显示只把 exp 与当前时钟比较,不是信任判断。

解码、复制和显示都留在浏览器。真实访问令牌属于敏感数据,应尽量使用脱敏或测试 token。

如何在本地生成、校验和检查安全相关数据

将生成和解码结果视为敏感信息

开始前

  • 只处理你有权查看的数据,避免把线上凭据粘贴到截图或共享笔记中。
  • 在生成或复制前,先决定最终值应存放的位置。

结果核验

  • 确认算法、字符集、声明字段或摘要与接收它的系统一致。
  • 检查令牌的过期时间和签发方;仅比较来自完全相同字节源的哈希。

注意限制: 解码、生成或哈希不能验证令牌真实性、恢复密码,也不能替代安全审查。

工具详情

JWT 在线解码工具

在浏览器本地解码 JSON Web Token 的 Header 和 Payload,适合接口调试、登录鉴权排查和 Token 字段检查。

审核: MV Tools 编辑团队

这个工具能做什么

这个 JWT 解码工具会把 Token 拆成 Header、Payload 和 Signature 三段,解码 Base64URL JSON,并格式化显示 alg、typ、iss、sub、aud、iat、nbf、exp 等常见字段。

适合哪些场景

  • 查看 API 返回的 JWT Payload 字段
  • 排查 exp、iat、nbf 导致的 Token 过期或未生效问题
  • 读取 alg、typ、kid 等 Header 信息,确认接口调试参数

文件和数据如何处理

JWT 解码完全在浏览器本地完成。Token 不会上传到后端。签名段只会展示,当前工具不会验证签名是否有效。

常见问题

这个工具会验证 JWT 签名吗?

不会。第一版只负责解码和展示 Header、Payload、Signature,不判断签名是否有效。

我的 JWT 会发送到服务器吗?

不会。JWT 解码在浏览器本地完成。

过期的 JWT 可以解码吗?

可以。即使 Token 已过期,也可以解码查看内容,并会根据 exp 显示是否过期。