跳到主要內容
忆云竹

JWT 解碼檢視

分別查看 JWT 標頭與酬載,並將簽發、生效及到期時間聲明顯示為 UTC 日期。

僅解碼,尚未驗證簽章;不能據此判斷權杖是否可信或有效。

輸入內容或調整選項後即時更新

標頭(Header)

承載資料(Payload)

內容僅在此瀏覽器處理,不會上傳或儲存。

工具介紹

排查 API 權杖時可先核對欄位。能讀出內容不等於權杖可信,驗證仍由伺服器完成。

使用說明

貼上以句點分隔的三段 JWT,即可查看及分別複製格式化 JSON,並讀取 iat、nbf、exp 日期。工具不驗證簽章、發行者、對象或撤銷狀態;聲明可能遭竄改,顯示結果不代表權杖有效。權杖僅留在頁面記憶體,最多 128 KiB。

常見問題

成功解碼表示簽章有效嗎?

不是,工具不校驗簽章、發行者、對象或撤銷狀態,內容可能遭偽造。支援三段 JWT,不解密五段 JWE。

需要貼上整個 Authorization 標頭嗎?

只需權杖本身,請去掉 Bearer 和標頭名稱。內容須為點號分隔的三段,最多 128 KiB;解析在頁面內完成,不會上傳。

iat、nbf、exp 的時間代表什麼?

依序為簽發、生效及到期時間。數值按 Unix 秒解讀並顯示 UTC 日期;能顯示日期不代表該宣告已獲驗證。

評論

0
後參與評論。
暫無評論
回復討論

按時間查看完整回復脈絡;每條回復都會標明它回應的具體內容。