JWT解码器
安全地解码和检查JSON Web Token。
编码的JWT
头部
负载
签名
推荐工具
精心挑选的实用工具
JSON Web Token解码与验证
概述
JWT是分布式认证中最广用的访问token格式。三部分(header.payload.signature),header和payload是Base64URL编码JSON。签名用服务器密钥生成,检测token篡改。解码器读内容、确认有效期、支持签名验证。
使用步骤
- 1
粘贴 JWT
三段以点分隔(header.payload.signature)。首尾空白和换行会自动处理。
- 2
查看解码的 header 与 payload
算法、过期时间(exp)、签发时间(iat)、主题(sub)等带标签显示。过期状态以人类可读时间呈现。
- 3
有密钥就验证签名
对称就贴 HMAC 密钥,非对称算法就贴公钥。工具立即告诉你签名是否有效。
工作原理
将JWT分三段,Base64URL解码header和payload显示为JSON。`exp`(过期)、`iat`(签发)、`nbf`(生效)转人类可读时间。签名验证需公钥或HS256密钥。
什么时候用
认证问题调试(「为何返回401」)。token过期确认。payload内容查看(用户ID、角色、租户)。生产token开发环境测试。第三方集成验证(Auth0、Firebase、Cognito)。
常见问题
安全推荐HttpOnly Cookie。localStorage在XSS攻击时被盗。SPA也应Cookie+CSRF防御。