跳到主要内容
忆云竹

JWT 解码查看

分开查看 JWT 的 Header 与 Payload,并把签发、生效和过期时间转换为 UTC 日期。

仅解码,未验证签名。不能据此判断令牌可信或有效。

输入或修改选项后自动更新

头部(Header)

载荷(Payload)

内容只在当前浏览器中处理,不上传或保存。

工具介绍

排查接口令牌时,先查看字段与时间声明是否符合预期。可解码并不能证明令牌可信,认证结论仍需由服务端完成。

使用说明

粘贴由点号分隔的三段 JWT,头部和载荷会自动按 JSON 排版。可分别复制两部分,并查看 iat、nbf、exp 时间声明。

此工具只解码,不验证签名、颁发者、受众或撤销状态。显示的声明可以被伪造,不能作为令牌可信或有效的依据。令牌只留在当前页面内存中,最大 128 KiB。

常见问题

JWT 能解码成功,就表示签名有效吗?

不是。工具不校验签名、颁发者、受众或撤销状态,载荷可以被伪造。它针对三段 JWT,不解密五段 JWE 或自定义令牌。

应粘贴整个 Authorization 请求头吗?

只粘贴令牌,去掉 Bearer 和请求头名称。令牌应有以点分隔的三段,总大小不超过 128 KiB;内容在页面中解析,不会上传。

iat、nbf 和 exp 分别怎么看?

分别表示签发时间、生效时间和过期时间。数值按 Unix 秒解释并显示为 UTC 日期;显示日期并不证明这些声明可信。

评论

0
后参与评论。
暂无评论
回复讨论

按时间查看完整回复脉络;每条回复都会标明它回应的具体内容。