JWT解码器

在线JWT解码工具,解析JSON Web Token的Header和Payload内容

纯浏览器解码,Token不上传服务器
输入 JWT Token
JWT 由三部分组成:Header.Payload.Signature,各部分经 Base64URL 编码后用点号连接。

什么是JWT?

JWT(JSON Web Token)是一种开放标准(RFC 7519),用于在各方之间安全地传输信息。它由三部分组成:Header(头部)、Payload(载荷)和Signature(签名)。JWT广泛应用于Web应用的身份认证和信息交换场景。

JWT广泛应用于OAuth认证、API接口授权、单点登录(SSO)等场景。本工具支持自动识别和解析标准JWT格式,将Base64编码的头部和负载还原为可读的JSON数据。

JWT的结构

JWT由三部分组成,每部分都经过Base64URL编码:

  • Header(头部):Header(头部):声明Token类型和使用的签名算法(如HS256、RS256)。
  • Payload(负载):Payload(载荷):包含声明(Claims),即要传输的数据。标准声明包括签发者(iss)、主题(sub)、受众(aud)、过期时间(exp)、签发时间(iat)等。
  • Signature(签名):Signature(签名):用于验证Token的完整性和真实性,防止Token被篡改。

常见使用场景

JWT在以下场景中广泛使用:

  • Web应用的用户认证(登录Token)
  • API接口的身份验证和授权
  • 单点登录(SSO)系统
  • 微服务之间的安全信息传递

常见问题

JWT的Payload数据是加密的吗?

不是。JWT的Header和Payload只是经过Base64URL编码,任何人都可以解码查看。JWT的安全性不依赖于数据加密,而是依赖签名验证来防止篡改。敏感信息不应直接放在JWT的Payload中。

这个工具能验证JWT签名吗?

不能。本工具仅用于解码查看JWT的Header和Payload内容。签名验证需要知道密钥(Secret),这通常只有服务端才知道。

JWT Token会上传到服务器吗?

不会。所有解码操作都在浏览器本地完成,Token不会发送到任何服务器。您可以放心粘贴任何Token进行调试。

如何判断JWT是否过期?

查看Payload中的exp(过期时间)字段,它是一个Unix时间戳。本工具会自动将exp转换为可读日期,并标注是否已过期。