DEV NO.007
JWT 解析器
解码 JWT 的 Header 与 Payload,查看过期时间,不验证签名(本地安全)。
此工具完全在本地运行,数据不会上传到任何服务器。
JWT
这是什么
什么是 JWT
JWT(JSON Web Token)由三段 Base64URL 组成:Header(算法)、Payload(声明)、Signature(签名)。它是无状态鉴权的标配,但不加密——任何拿到 Token 的人都能读出 Payload。
What is a JWT
A JWT has three Base64URL parts: header (algorithm), payload (claims) and signature. It is signed, not encrypted — anyone holding the token can read the payload.
如何使用
- 粘贴完整 JWT(三段式字符串)。
- 查看 Header、Payload 与签名段;iat / exp 自动转为可读时间。
- 过期 Token 会被明确标红提示。
常见问题
会验证签名吗?
不验证。解码≠验证,校验签名需要密钥且应在你的服务端完成。本工具仅展示内容。
把 JWT 粘贴到网页工具安全吗?
在大多数在线工具里不安全(Token 会被发送到服务器)。本工具在浏览器内解码,数据不上传,但 JWT 本身仍是敏感凭证,注意保管。
exp 显示的 1.7e9 是什么?
这是 Unix 秒级时间戳的科学计数法。本工具会把它转成可读的日期时间。