JWT 解码器
读取 JWT 声明与时间字段,不验证签名
先贴 JWT,先核对 header、payload 和 exp / iat;签名说明与排障诊断可在高级模式查看。
完整说明还包括常见问题处理、操作示例、代码片段、FAQ 和相关工具,便于核对结果或排查问题。
工具说明
粘贴三段式 JWT,可带 Bearer 前缀,即可读取 Header 与 Payload 的 JSON 对象,并查看编码后的 Signature 段。工具用设备时间对照 exp、nbf,将 NumericDate 显示为 UTC 日期;不会验证签名、签发者、受众、权限或服务端是否接受 Token。输入不上传,也不保存为浏览器草稿;打开页面时会删除旧版 Token 草稿。
推荐工作流
生产可用片段
读取公开无签名样例,不将解码视为鉴权
text
Header: {"alg":"none","typ":"JWT"}
Payload: {"sub":"demo","exp":59}
Token: eyJhbGciOiJub25lIiwidHlwIjoiSldUIn0.eyJzdWIiOiJkZW1vIiwiZXhwIjo1OX0.
Unix 时间为 59 时:已过期 · 未验签
最后的点表示签名段为空。常见问题
成功解码是否代表登录鉴权会通过?
不代表。所有解析结果都保持“未验签”状态,任何人都能编写声明并附上假签名。本工具不接收验签密钥,也不执行签发者、受众、权限或接收服务的策略检查。
支持哪些 JWT 结构?
支持以点分隔的三段结构;Header 和 Payload 必须是无填充 Base64url,并能解码成 UTF-8 JSON 对象。签名段仅展示,也可查看空签名。不支持五段加密 JWE、未编码的 JWS Payload、数组、损坏的 UTF-8 或 Token 内部空白;接受首尾空白和 Bearer 前缀。
exp 在什么时候算过期?
当前 Unix 时间达到或超过 exp 就算过期,尚未过期要求当前时间严格小于 exp。nbf 表示最早允许使用的时间。比较使用设备时钟,不设时钟偏差容忍,也不能证明签名有效;没有 exp 时会如实显示缺失。
为什么时间字段显示无效或超出日期范围?
exp、nbf、iat 应使用从 Unix 纪元起计算的秒数,不能直接使用毫秒时间戳或日期字符串。非数字值和超出 JavaScript 可表示范围的日期会被标记,避免显示崩溃;毫秒值也可能变成遥远日期,因此仍需核对单位。
Token 会上传或保存为草稿吗?
解码器不会上传 Token 内容,也不保存 Token 草稿;打开时会删除旧版本的 localStorage 草稿。复制到剪贴板的内容和浏览器扩展不受该草稿控制,演示时请使用虚构或脱敏 Token。
如何理解页面中的示例 Token?
示例包含虚构声明和占位签名。“尚未过期”只描述 exp 比较结果,它们不是签发后的真实凭据;修改一个过期声明也不等于刷新或认证真实 Token。
继续浏览