跳到主要内容

JWT 解码器和验证器

JWT 在线解码解析工具,浏览器本地解析 Header、Payload、Signature,支持 HS256,适用于 jwt 在线解析与鉴权调试,Token 不上传。

输入 JWT 令牌

JWT 是什么?

JWT(JSON Web Token,RFC 7519)是一种用 JSON 承载声明的紧凑令牌格式,常用于 Web API 的身份认证与授权。令牌由三部分组成——Header(算法与类型)、Payload(声明如用户 ID、exp 过期时间)、Signature(防篡改签名)——各部分经 Base64URL 编码后以 . 连接(序列化格式见 RFC 7515(JWS))。

工具简介

本 JWT 解码器支持 jwt 在线解析:粘贴 Token 即可在浏览器本地解码 Header 与 Payload,并支持使用密钥验证 HS 系列签名,帮助开发者在调试接口、排查鉴权问题时快速查看 Token 内容。Base64URL 编码背景可参考 MDN:Base64。

需要生成测试 Token?请使用 JWT 编码器。

常见问题(精选)

JWT 的三部分分别是什么?

Header 描述算法和类型;Payload 存放声明(如用户 ID、过期时间);Signature 由前两部分加密钥生成,用于校验未被篡改。三部分均为 Base64URL 编码,用 . 连接(见 RFC 7515)。

解码后的内容会上传到服务器吗?

本工具在浏览器本地进行解码与展示,不会将 Token 或密钥发送到任何服务器,可放心用于调试含敏感信息的 Token。

为什么验证签名时提示失败?

请确认密钥与签发该 Token 时使用的密钥一致。若为 RS/ES 等非对称算法,本工具仅做解码,不提供公钥验证,需在服务端完成验证。