您的文件

每个文件可通过其链接访问 48 小时,之后会从我们的服务器自动删除。您也可以随时提前删除。

还没有文件。您转换的文件会显示在这里,并保留 48 小时。

jwtDecoder.header.title

jwtDecoder.header.description

解码 JSON Web Token

JSON Web Token(JWT)在三个部分中携带有关用户或会话的声明(claims):头部、载荷和签名,每部分均经过 Base64URL 编码并以点分隔。粘贴令牌,即可查看格式化的 JSON 头部和载荷,以及按您本地时间显示的签发时间和过期时间。

对于使用共享密钥签名的令牌(HS256、HS384、HS512),您可以输入密钥来检查签名是否有效。解码完全在您的浏览器中进行,因此令牌——通常可用于访问账户——绝不会被发送到任何地方。

为什么使用这个 JWT 解码器?

  • 以格式化 JSON 显示头部和载荷
  • 按本地时间显示过期时间、签发时间和生效时间
  • 验证 HS256、HS384 和 HS512 签名
  • 私密:令牌从不离开您的浏览器

如何解码 JWT

  1. 将令牌粘贴到输入框中——开头的 "Bearer " 会被自动移除
  2. 查看头部、载荷和过期时间
  3. 如有需要,输入密钥以验证 HMAC 签名

常见问题

这个 JWT 解码器免费吗?

是的,完全免费,没有任何限制。

JWT 的载荷是加密的吗?

不是。普通(已签名的)JWT 只是经过编码:任何拿到令牌的人都能读取其载荷。签名只能证明令牌未被篡改——因此切勿将机密信息放入 JWT 载荷中。

可以验证哪些签名?

使用密钥的 HMAC 签名(HS256、HS384、HS512)。使用 RS256、ES256 及其他公钥算法签名的令牌可以解码,但此处不校验其签名。

在这里粘贴真实令牌安全吗?

令牌和密钥仅在您的浏览器中处理,绝不会发送到我们的服务器。尽管如此,仍请像对待密码一样对待生产环境的令牌,只在您信任的设备上粘贴。

相关工具

返回顶部