把一个 JWT 粘贴进来,立刻看懂它:结构是否合法、Header 与 Payload 内容、标准 Claims、签发/过期时间、Signature 原文。全程浏览器本地完成,Token 不会上传。注意:解析不代表签名有效。
JWT(JSON Web Token)由 Header、Payload、Signature 三段以 “.” 连接而成。本工具在输入后立即按段解码,展示每一段的内容与解析状态。
Header 面板重点展示算法 alg、类型 typ 与 kid;Payload 面板展示完整 JSON,并支持格式化、压缩与一键复制;标准 Claims(iss/sub/aud/exp/nbf/iat/jti)单独识别。
对 iat(签发时间)、exp(过期时间)、nbf(生效时间)自动换算为本地时间与 UTC,并对 exp 判断未过期 / 即将过期 / 已过期。
Signature 只做展示与分析,不做验证。必须明确区分“Token 可解析”与“Token 签名有效”,需要验证请进入「JWT签名验证」。
所有解析均在浏览器本地完成,不产生网络请求,可放心用于包含敏感信息的鉴权调试。
Q:解析 JWT 会验证签名吗?
不会。解析只解码 Header、Payload 并做格式与时间分析,不验证签名。解析成功只说明 Token 结构可读,并不代表身份可信或签名有效。
Q:为什么有的 Token 解析后 Payload 不是 JSON?
标准 JWT 的 Payload 应为 JSON。若提示“Payload 不是有效 JSON”,说明该 Token 可能不是标准 JWT,或内容被截断、被修改。
Q:Signature 能解密出什么?
Signature 不可解密,它是对 Header.Payload 的签名结果,只能用于验证。本工具仅展示其原文,不伪造、不验证。
Q:我的 Token 会被上传吗?
不会。所有解析都在浏览器本地完成,不产生任何网络请求,请放心使用。
Q:“即将过期”是怎么判断的?
以当前时间为基准,若 exp 距现在小于阈值(默认 10 分钟)即标记为“即将过期”,已小于当前时间则标记为“已过期”。
继续使用本站其它 JWT 处理工具: