星点 星点-JWT 工具 首页星点导航
关于
版本 v1.0.0

JWT 在线解析 / 调试器

把一个 JWT 粘贴进来,立刻看懂它:结构是否合法、Header 与 Payload 内容、标准 Claims、签发/过期时间、Signature 原文。全程浏览器本地完成,Token 不会上传。注意:解析不代表签名有效。

JWT在线解析/调试器 · 工具介绍

JWT(JSON Web Token)由 Header、Payload、Signature 三段以 “.” 连接而成。本工具在输入后立即按段解码,展示每一段的内容与解析状态。

Header 面板重点展示算法 alg、类型 typ 与 kid;Payload 面板展示完整 JSON,并支持格式化、压缩与一键复制;标准 Claims(iss/sub/aud/exp/nbf/iat/jti)单独识别。

对 iat(签发时间)、exp(过期时间)、nbf(生效时间)自动换算为本地时间与 UTC,并对 exp 判断未过期 / 即将过期 / 已过期。

Signature 只做展示与分析,不做验证。必须明确区分“Token 可解析”与“Token 签名有效”,需要验证请进入「JWT签名验证」。

所有解析均在浏览器本地完成,不产生网络请求,可放心用于包含敏感信息的鉴权调试。

JWT在线解析/调试器 · 功能特点

  • 粘贴即解析:自动按 “.” 拆分三段并校验结构
  • Header 解析:alg / typ / kid 及其他自定义字段
  • Payload 解析:完整 JSON,支持格式化 / 压缩 / 复制
  • 标准 Claims 识别:iss / sub / aud / exp / nbf / iat / jti
  • 时间分析:iat / exp / nbf 转本地时间与 UTC
  • 过期判断:未过期 / 即将过期 / 已过期
  • Signature 原文展示,并明确标注“未验证”
  • 异常提示清晰:段数不正确 / Header 非 JSON / Payload 非 JSON
  • 浏览器本地处理,Token 不上传

JWT在线解析/调试器 · 使用方法

  1. 把 JWT 粘贴到输入框,或点击“示例”载入演示 Token;
  2. 查看顶部总体状态:结构、Header、Payload、Exp、Signature 各项结论;
  3. 在 Header / Payload 面板查看内容,可格式化、压缩或复制;
  4. 在 Claims 与时间区域查看签发、过期、生效时间及过期判断;
  5. 需要验证签名时,点击“验证签名”进入「JWT签名验证」并带入 Token。

JWT在线解析/调试器 · 常见问题

Q:解析 JWT 会验证签名吗?

不会。解析只解码 Header、Payload 并做格式与时间分析,不验证签名。解析成功只说明 Token 结构可读,并不代表身份可信或签名有效。

Q:为什么有的 Token 解析后 Payload 不是 JSON?

标准 JWT 的 Payload 应为 JSON。若提示“Payload 不是有效 JSON”,说明该 Token 可能不是标准 JWT,或内容被截断、被修改。

Q:Signature 能解密出什么?

Signature 不可解密,它是对 Header.Payload 的签名结果,只能用于验证。本工具仅展示其原文,不伪造、不验证。

Q:我的 Token 会被上传吗?

不会。所有解析都在浏览器本地完成,不产生任何网络请求,请放心使用。

Q:“即将过期”是怎么判断的?

以当前时间为基准,若 exp 距现在小于阈值(默认 10 分钟)即标记为“即将过期”,已小于当前时间则标记为“已过期”。

相关工具

继续使用本站其它 JWT 处理工具:

JWT生成器

自定义 Header/Payload 与算法,本地签名生成 Token

打开工具

JWT签名验证

输入 Token 与 Secret/Public Key,校验签名是否有效

打开工具

JWT Base64URL编码解码

文本/JSON ⇄ Base64URL,JWT 三段提取解码

打开工具

JWT测试Token生成器

少配置、快生成,内置过期/管理员等测试模板

打开工具

JWT → Authorization Header

JWT 转 Bearer 请求头 / cURL / Fetch / JSON

打开工具