雷子小助手

JWT 解析

拿到一串 JWT,想知道里面是什么、过期没有 —— 粘进来就能看。

输入 JWT

⛔ 这个工具只做解码,**不验证签名**,所以绝对不能用来判断身份或权限 —— 任何人都能伪造一个 role: admin 的 token。判断真伪必须由服务端用密钥验签。

token 只在你自己的浏览器里解码,不会上传到本站。 但请注意:JWT 的内容是**明文可读**的,别把真实用户的 token 贴进来, 截图或共享屏幕时也留意一下。

解析结果

在左边贴一个 JWT,点「解析」按钮,Header、Payload 和时间信息会显示在这里。

三步用完

  1. 把完整的 JWT(三段用点分隔)粘进输入框。
  2. 点「解析」,上方会显示 Header 与 Payload 的内容。
  3. 查看签发时间、过期时间等时间字段。

⚠️ 只能看,不能验

  • 这个工具只解码不验签:它无法判断令牌是真的还是伪造的。
  • 任何人都能解出里面的内容 —— JWT 里的东西不算机密,别放密码或密钥。
  • 判断令牌真伪要靠服务端验证签名,浏览器里做不到。

文件与内容只在你自己的浏览器里处理,不会上传到本站,也不会被保存。

用着有问题,或者想让我加什么工具?反馈一下

同类的其他工具