功能概述
登录态用的那串 JWT 令牌里到底存了什么?过期时间是多少?不用写代码,直接粘贴进去就能看清头部和载荷的内容。
本工具只做解码展示,不会验证签名,也不会把你的令牌发送到任何地方。
适用场景
- 排查接口报鉴权失败的原因
- 确认令牌中携带的用户信息字段
- 查看令牌的过期时间是否即将到期
参数说明
| 参数 | 默认值与范围 | 使用建议 |
|---|---|---|
| 输入 | 完整的三段式 token | 格式 <code>header.payload.signature</code> |
| 输出 | 头部与载荷的格式化内容 | 包含签发时间、过期时间等标准字段的可读时间 |
解析不等于验证
这个工具只做 Base64 解码,把载荷读出来给你看。它<strong>不会校验签名</strong>,所以任何人拿到一个 token 都能解出内容——包括伪造的。
因此:<strong>敏感信息绝不能放进 JWT 载荷</strong>。载荷是明文可读的,只能放用户 ID、角色这类不介意公开的字段。
过期时间看 <code>exp</code> 字段,它是 Unix 秒级时间戳;如果已小于当前时间,说明 token 已失效。
能力清单
- 解析 JWT 的头部与载荷并以 JSON 展示
- 自动识别过期时间等标准字段
- 纯本地解码,令牌不会外传
- 便于排查登录与鉴权问题
疑问解答
解析工具会验证签名吗?
不会。本工具只做 Base64 解码展示,不校验签名真伪。任何人都可以在本地解码 JWT,因此请勿在其中存放敏感信息。
为什么提示格式错误?
JWT 由三段组成,用英文句点分隔。请确认你复制完整,且没有混入多余的空格或换行。
能看到签名密钥吗?
不能。签名部分本身不是明文,无法从中还原密钥。
同类工具
隐私说明
JWT 解析 在你的浏览器本地完成全部计算,你选择的文件与输入的内容都不会被上传到任何服务器,处理结束后即被释放。详细的数据处理方式请查看我们的隐私政策。