返回 工具

JWT 解析工具

我的工具
暫無工具

載入中...

線上解析與驗證 JWT Token

  1. 1

    貼上 JWT Token

    把三段式 token(header.payload.signature)貼進輸入框,工具即時解碼並格式化顯示 Header 與 Payload 的 JSON 內容;也可點擊「範例」載入示範 token。

  2. 2

    查看宣告與時間欄位

    Payload 中的 exp、iat、nbf 時間宣告自動換算為本地時間與 ISO 8601 格式,exp 宣告同時標註是否已過期,便於快速判斷 token 狀態。

  3. 3

    輸入密鑰驗證簽名

    在密鑰輸入框填入簽發時使用的密鑰,工具在本機完成 HS256 簽名比對並顯示驗證結果;簽名不符或演算法不受支援時會給出對應提示。

功能概覽

線上 JWT 解析工具:貼上即解碼 Header、Payload 與簽名三段,輸入密鑰在本機驗證 HS256 簽名,自動把 exp、iat、nbf 時間欄位換算為可讀時間並標註過期狀態。全程在瀏覽器中完成,token 與密鑰不上傳。

工具描述

線上解析 JWT Token:三段解碼、HS256 驗簽、時間欄位人性化,全程瀏覽器本機處理。

最近更新

能力清單

  • 貼上即解碼:自動拆分並格式化 JWT 的 Header、Payload 與 Signature 三段內容
  • HS256 簽名驗證:輸入密鑰後在本機完成 HMAC-SHA256 比對,密鑰不離開瀏覽器
  • 時間欄位人性化:exp、iat、nbf 自動換算為本地時間與 ISO 8601 格式,並標註是否已過期
  • 隱私優先:解析與驗簽全部在瀏覽器端執行,不向任何伺服器傳送 token 或密鑰

使用者回饋

提交的內容將在審核(必要時會做脫敏處理)後公開展示;請勿在內容中填寫電子郵件、密碼等個人資訊。

您的回饋幫助我們做得更好 ❤️

相關工具

相關指南

常見問題

這個工具支援驗證 JWT 簽名嗎?
支援。在密鑰輸入框填入簽名時使用的密鑰,工具會在本機對 header.payload 做 HMAC-SHA256 計算並與簽名段比對,即刻顯示簽名是否有效;整個過程不連網,密鑰不會離開瀏覽器。目前支援 HS256 演算法,RS256 等非對稱演算法在後續版本支援。
這個工具解碼成功就代表 token 有效嗎?
不代表。解碼只是讀取 JWT 中 Base64URL 編碼的聲明內容,任何人都能夠解碼、也無法證明內容未被竄改。只有簽名驗證通過,才能確認 token 確實由持有密鑰的一方簽發;token 是否仍在有效期內,還要看 exp 宣告與過期狀態標註。
這個工具驗簽時會把 token 或密鑰傳到伺服器嗎?
不會。解碼與 HS256 驗簽全部在目前瀏覽器頁面內完成,沒有網路請求參與。即使如此,仍建議優先使用測試 token 而不是攜帶真實工作階段的生產 token,這是使用任何線上工具的通用習慣。