JWT 解析工具
我的工具
暫無工具
我的工具
暫無工具
載入中...
線上解析與驗證 JWT Token
- 1
貼上 JWT Token
把三段式 token(header.payload.signature)貼進輸入框,工具即時解碼並格式化顯示 Header 與 Payload 的 JSON 內容;也可點擊「範例」載入示範 token。
- 2
查看宣告與時間欄位
Payload 中的 exp、iat、nbf 時間宣告自動換算為本地時間與 ISO 8601 格式,exp 宣告同時標註是否已過期,便於快速判斷 token 狀態。
- 3
輸入密鑰驗證簽名
在密鑰輸入框填入簽發時使用的密鑰,工具在本機完成 HS256 簽名比對並顯示驗證結果;簽名不符或演算法不受支援時會給出對應提示。
功能概覽
線上 JWT 解析工具:貼上即解碼 Header、Payload 與簽名三段,輸入密鑰在本機驗證 HS256 簽名,自動把 exp、iat、nbf 時間欄位換算為可讀時間並標註過期狀態。全程在瀏覽器中完成,token 與密鑰不上傳。
工具描述
線上解析 JWT Token:三段解碼、HS256 驗簽、時間欄位人性化,全程瀏覽器本機處理。
最近更新
能力清單
- 貼上即解碼:自動拆分並格式化 JWT 的 Header、Payload 與 Signature 三段內容
- HS256 簽名驗證:輸入密鑰後在本機完成 HMAC-SHA256 比對,密鑰不離開瀏覽器
- 時間欄位人性化:exp、iat、nbf 自動換算為本地時間與 ISO 8601 格式,並標註是否已過期
- 隱私優先:解析與驗簽全部在瀏覽器端執行,不向任何伺服器傳送 token 或密鑰
使用者回饋
前往回饋
使用者回饋
相關工具
相關指南
常見問題
這個工具支援驗證 JWT 簽名嗎?
支援。在密鑰輸入框填入簽名時使用的密鑰,工具會在本機對 header.payload 做 HMAC-SHA256 計算並與簽名段比對,即刻顯示簽名是否有效;整個過程不連網,密鑰不會離開瀏覽器。目前支援 HS256 演算法,RS256 等非對稱演算法在後續版本支援。
這個工具解碼成功就代表 token 有效嗎?
不代表。解碼只是讀取 JWT 中 Base64URL 編碼的聲明內容,任何人都能夠解碼、也無法證明內容未被竄改。只有簽名驗證通過,才能確認 token 確實由持有密鑰的一方簽發;token 是否仍在有效期內,還要看 exp 宣告與過期狀態標註。
這個工具驗簽時會把 token 或密鑰傳到伺服器嗎?
不會。解碼與 HS256 驗簽全部在目前瀏覽器頁面內完成,沒有網路請求參與。即使如此,仍建議優先使用測試 token 而不是攜帶真實工作階段的生產 token,這是使用任何線上工具的通用習慣。