返回 工具

JWT 解析工具

我的工具
暂无工具

加载中...

在线解析与验证 JWT Token

  1. 1

    粘贴 JWT Token

    把三段式 token(header.payload.signature)粘贴进输入框,工具即时解码并格式化显示 Header 与 Payload 的 JSON 内容;也可点击「示例」载入演示 token。

  2. 2

    查看声明与时间字段

    Payload 中的 exp、iat、nbf 时间声明自动换算为本地时间与 ISO 8601 格式,exp 声明同时标注是否已过期,便于快速判断 token 状态。

  3. 3

    输入密钥验证签名

    在密钥输入框填入签发时使用的密钥,工具在本地完成 HS256 签名比对并显示验证结果;签名不符或算法不受支持时会给出对应提示。

功能概览

在线 JWT 解析工具:粘贴即解码 Header、Payload 与签名三段,输入密钥本地验证 HS256 签名,自动把 exp、iat、nbf 时间字段换算为可读时间并标注过期状态。全程在浏览器中完成,token 与密钥不上传。

工具描述

在线解析 JWT Token:三段解码、HS256 验签、时间字段人性化,全程浏览器本地处理。

最近更新

能力清单

  • 粘贴即解码:自动拆分并格式化 JWT 的 Header、Payload 与 Signature 三段内容
  • HS256 签名验证:输入密钥后在本地完成 HMAC-SHA256 比对,密钥不离开浏览器
  • 时间字段人性化:exp、iat、nbf 自动换算为本地时间与 ISO 8601 格式,并标注是否已过期
  • 隐私优先:解析与验签全部在浏览器端执行,不向任何服务器发送 token 或密钥

用户反馈

提交的内容将在审核(必要时会做脱敏处理)后公开展示;请勿在内容中填写邮箱、密码等个人信息。

您的反馈将帮助我们做得更好 ❤️

相关工具

相关指南

常见问题

这个工具支持验证 JWT 签名吗?
支持。在密钥输入框填入签名时使用的密钥,工具会在本地对 header.payload 做 HMAC-SHA256 计算并与签名段比对,即刻显示签名是否有效;整个过程不联网,密钥不会离开浏览器。当前支持 HS256 算法,RS256 等非对称算法在后续版本支持。
这个工具解码成功就代表 token 有效吗?
不代表。解码只是读取 JWT 中 Base64URL 编码的声明内容,任何人都能够解码、也无法证明内容未被篡改。只有签名验证通过,才能确认 token 确实由持有密钥的一方签发;token 是否仍在有效期内,还要看 exp 声明与过期状态标注。
这个工具验签时会把 token 或密钥发到服务器吗?
不会。解码与 HS256 验签全部在当前浏览器页面内完成,没有网络请求参与。即使如此,仍建议优先使用测试 token 而不是携带真实会话的生产 token,这是使用任何在线工具的通用习惯。