墨工坊

DEV NO.007

JWT 解析器

解码 JWT 的 Header 与 Payload,查看过期时间,不验证签名(本地安全)。

此工具完全在本地运行,数据不会上传到任何服务器。

JWT

这是什么

什么是 JWT

JWT(JSON Web Token)由三段 Base64URL 组成:Header(算法)、Payload(声明)、Signature(签名)。它是无状态鉴权的标配,但不加密——任何拿到 Token 的人都能读出 Payload。

What is a JWT

A JWT has three Base64URL parts: header (algorithm), payload (claims) and signature. It is signed, not encrypted — anyone holding the token can read the payload.

如何使用

  1. 粘贴完整 JWT(三段式字符串)。
  2. 查看 Header、Payload 与签名段;iat / exp 自动转为可读时间。
  3. 过期 Token 会被明确标红提示。

常见问题

会验证签名吗?

不验证。解码≠验证,校验签名需要密钥且应在你的服务端完成。本工具仅展示内容。

把 JWT 粘贴到网页工具安全吗?

在大多数在线工具里不安全(Token 会被发送到服务器)。本工具在浏览器内解码,数据不上传,但 JWT 本身仍是敏感凭证,注意保管。

exp 显示的 1.7e9 是什么?

这是 Unix 秒级时间戳的科学计数法。本工具会把它转成可读的日期时间。