目录

在线 JWT 解码器:贴上 token,看清 Header、Payload 和过期时间

本地解码,不上传;还能校验 HMAC 签名

调接口时拿到一串 xxxxx.yyyyy.zzzzz 的 JWT,想看看里面装了啥、什么时候过期?不学网工具箱JWT 解码 贴上就解,Header、Payload、过期时间一目了然,全程在本地,token 不上传。

  • Header / Payload:自动 Base64URL 解码成格式化的 JSON。
  • 常见字段翻译expiatnbf 这些时间字段换算成可读时间,一眼看出是否过期
  • 签名校验(可选):填入 HMAC 密钥,验证 HS256/384/512 的签名真伪。
  • 纯本地:解码在浏览器里完成,token 不发到任何服务器。

把 JWT 粘进输入框(没有的话点「填个示例」先试试)。

JWT 解码工具的输入框,粘贴 token,旁边有「填个示例」按钮
① 粘上 JWT,或点「填个示例」

JWT 前两段不是加密的
Header 和 Payload 只是 Base64,任何人都能解开看内容——所以别往 JWT 里塞密码之类的敏感信息。

下面自动列出 HeaderPayload 的 JSON,还把 exp 等时间字段换算成人能看懂的时间,方便判断有没有过期。

JWT 解码结果:格式化的 Payload JSON,以及 exp/iat 等时间字段的可读换算
② Payload 与过期时间一眼看清

想验签?
展开「签名校验」,填入 HMAC 密钥即可验证 HS256/384/512 的签名。RS/ES 等非对称算法需要公钥,本工具只支持 HMAC 系列;密钥只在本地参与计算。

配套:想手动解 Base64 看某一段,用 Base64 编解码

工具地址:https://tools.noxue.com/jwt/

相关内容