JWT 解析工具
我的工具
暂无工具
我的工具
暂无工具
加载中...
在线解析与验证 JWT Token
- 1
粘贴 JWT Token
把三段式 token(header.payload.signature)粘贴进输入框,工具即时解码并格式化显示 Header 与 Payload 的 JSON 内容;也可点击「示例」载入演示 token。
- 2
查看声明与时间字段
Payload 中的 exp、iat、nbf 时间声明自动换算为本地时间与 ISO 8601 格式,exp 声明同时标注是否已过期,便于快速判断 token 状态。
- 3
输入密钥验证签名
在密钥输入框填入签发时使用的密钥,工具在本地完成 HS256 签名比对并显示验证结果;签名不符或算法不受支持时会给出对应提示。
功能概览
在线 JWT 解析工具:粘贴即解码 Header、Payload 与签名三段,输入密钥本地验证 HS256 签名,自动把 exp、iat、nbf 时间字段换算为可读时间并标注过期状态。全程在浏览器中完成,token 与密钥不上传。
工具描述
在线解析 JWT Token:三段解码、HS256 验签、时间字段人性化,全程浏览器本地处理。
最近更新
能力清单
- 粘贴即解码:自动拆分并格式化 JWT 的 Header、Payload 与 Signature 三段内容
- HS256 签名验证:输入密钥后在本地完成 HMAC-SHA256 比对,密钥不离开浏览器
- 时间字段人性化:exp、iat、nbf 自动换算为本地时间与 ISO 8601 格式,并标注是否已过期
- 隐私优先:解析与验签全部在浏览器端执行,不向任何服务器发送 token 或密钥
用户反馈
去反馈
用户反馈
相关工具
相关指南
常见问题
这个工具支持验证 JWT 签名吗?
支持。在密钥输入框填入签名时使用的密钥,工具会在本地对 header.payload 做 HMAC-SHA256 计算并与签名段比对,即刻显示签名是否有效;整个过程不联网,密钥不会离开浏览器。当前支持 HS256 算法,RS256 等非对称算法在后续版本支持。
这个工具解码成功就代表 token 有效吗?
不代表。解码只是读取 JWT 中 Base64URL 编码的声明内容,任何人都能够解码、也无法证明内容未被篡改。只有签名验证通过,才能确认 token 确实由持有密钥的一方签发;token 是否仍在有效期内,还要看 exp 声明与过期状态标注。
这个工具验签时会把 token 或密钥发到服务器吗?
不会。解码与 HS256 验签全部在当前浏览器页面内完成,没有网络请求参与。即使如此,仍建议优先使用测试 token 而不是携带真实会话的生产 token,这是使用任何在线工具的通用习惯。