JWT 解碼器
粘貼一個 JSON Web Token,立即閱讀其標頭和有效負載。僅解碼,在您的瀏覽器中,無需驗證。
將您的 JWT 粘貼在下面:
如何解碼 JWT
- 複製完整的 JWT 字符串,包括兩個點。
- 將其粘貼到上面的輸入框中。
- 點擊解碼以閱讀標頭和有效負載。
- 查看聲明和任何可讀日期。
常見問題
什麼是 JWT?
JSON Web Token 是由三個用點分隔的部分組成的緊湊、URL 安全的字符串:標頭、有效負載和簽名。標頭和有效負載僅是 Base64URL 編碼的 JSON。
這個工具驗證令牌嗎?
不。它僅解碼標頭和有效負載,以便您可以閱讀它們。驗證真實性需要秘密或公鑰,而此工具從不要求這些。
我的令牌會發送到服務器嗎?
不。解碼完全在您的瀏覽器中進行,因此您的令牌永遠不會離開您的設備。無論如何,請小心不要將令牌粘貼到不受信任的網站上。
exp、iat 和 nbf 是什麼意思?
exp 是到期時間,iat 是令牌發行的時間,nbf 是在此之前無效的時間。這三者都是 Unix 時間戳。
相關工具
為什麼要在本地解碼 JWT?
JWT 看起來像不透明的文本,但其標頭和有效負載僅是 Base64URL 編碼的 JSON。在本地解碼它們可以讓您檢查聲明,同時保持令牌在您的設備上。
- 檢查訪問令牌實際包含哪些聲明。
- 在您圍繞它構建之前查看令牌的到期時間。
- 調試身份驗證流程而不洩露令牌。
提示和限制
JWT 必須有三個用點分隔的部分。此工具解碼但不驗證令牌,因此永遠不要將解碼的令牌視為證明其真實性。一切都在您的瀏覽器中本地運行。