100% 本地解析 JSON Web Token,安全不上传,快速查看 Header 和 Payload
JWT(JSON Web Token)是一种开放标准(RFC 7519),用于在各方之间安全地传输信息。它由三部分组成:Header(头部)、Payload(载荷)和 Signature(签名),中间用点号分隔。JWT 常用于身份验证和信息交换。
API 调试:查看接口返回的 JWT 内容。前端开发:调试登录态和 Token 过期问题。后端开发:验证生成的 Token 是否正确。安全审计:检查 Token 中包含的敏感信息。学习理解:学习 JWT 的结构和字段含义。
将你的 JWT Token 粘贴到输入框中,工具会自动解码并显示 Header 和 Payload 的内容。信息面板会显示 Token 的过期时间、签发时间、签发者等关键信息,并判断是否已过期。点击「复制」按钮可以快速复制各部分的 JSON。
JWT 由三部分组成,用点号分隔:1)Header(头部):包含算法和类型信息;2)Payload(载荷):包含实际的数据,如用户ID、过期时间等;3)Signature(签名):用于验证 Token 是否被篡改。前两部分是 Base64 编码的 JSON。
JWT 的 Header 和 Payload 只是 Base64 编码,不是加密的,任何人都可以解码查看内容。JWT 的安全性在于签名——它能验证 Token 是否被篡改,但不能防止内容被查看。因此不要在 JWT 中存放敏感信息。
这些是 JWT 的标准声明(Registered Claims):exp(Expiration Time)是过期时间,iat(Issued At)是签发时间,iss(Issuer)是签发者,sub(Subject)是主题,aud(Audience)是受众。这些都是 Unix 时间戳格式。
目前本工具只解码 Header 和 Payload,不验证签名。验证签名需要知道密钥或公钥,出于安全考虑,建议在服务端进行签名验证。如果你需要验证功能,可以使用 jwt.io 等专业工具。
解码失败通常是因为:1)Token 格式不正确,不是三段式结构;2)Base64 编码有问题;3)Token 被截断或损坏。请检查输入的 Token 是否完整,确保是标准的 JWT 格式(xxxxx.yyyyy.zzzzz)。