JWT 解析
拿到一串 JWT,想知道里面是什么、过期没有 —— 粘进来就能看。
输入 JWT
⛔ 这个工具只做解码,**不验证签名**,所以绝对不能用来判断身份或权限 —— 任何人都能伪造一个 role: admin 的 token。判断真伪必须由服务端用密钥验签。
token 只在你自己的浏览器里解码,不会上传到本站。 但请注意:JWT 的内容是**明文可读**的,别把真实用户的 token 贴进来, 截图或共享屏幕时也留意一下。
解析结果
在左边贴一个 JWT,点「解析」按钮,Header、Payload 和时间信息会显示在这里。
三步用完
- 把完整的 JWT(三段用点分隔)粘进输入框。
- 点「解析」,上方会显示 Header 与 Payload 的内容。
- 查看签发时间、过期时间等时间字段。
⚠️ 只能看,不能验
- 这个工具只解码不验签:它无法判断令牌是真的还是伪造的。
- 任何人都能解出里面的内容 —— JWT 里的东西不算机密,别放密码或密钥。
- 判断令牌真伪要靠服务端验证签名,浏览器里做不到。
文件与内容只在你自己的浏览器里处理,不会上传到本站,也不会被保存。
用着有问题,或者想让我加什么工具?反馈一下