JWT 解码器

粘贴 JSON Web Token,查看声明、过期时间并检查签名。所有内容都不会离开你的浏览器。

头部

验证签名

粘贴令牌后即可看到需要哪种密钥。

载荷

声明值
原始载荷 JSON

JWT 的结构

JSON Web Token 由点连接的三段 Base64URL 字符串组成:说明签名算法的头部、包含声明的载荷,以及对前两段的签名。exp、iat 等时间是自 1970 年 1 月 1 日(UTC)起的秒数。

常见问题

在这里粘贴真实令牌安全吗?

解码和验证完全通过 Web Crypto API 在浏览器中进行,令牌和密钥都不会离开本页。尽管如此,能用过期或测试令牌时尽量使用。

能解码就说明 JWT 是真的吗?

不能。任何人都能读取 JWT 的头部和载荷,因为它们只是 Base64URL 编码。只有用正确的密钥或公钥验证签名,才能证明令牌真实且未被篡改。

支持验证哪些算法?

使用共享密钥的 HS256、HS384、HS512;使用 RSA 公钥的 RS256/384/512 和 PS256/384/512;以及使用椭圆曲线公钥的 ES256/384/512,公钥可为 PEM 或 JWK。