JWT 是什么?
JWT(JSON Web Token,RFC 7519)是一种用 JSON 承载声明的紧凑令牌格式,常用于 Web API 的身份认证与授权。令牌由三部分组成——Header(算法与类型)、Payload(声明如用户 ID、exp 过期时间)、Signature(防篡改签名)——各部分经 Base64URL 编码后以 . 连接(序列化格式见 RFC 7515(JWS))。
工具简介
本 JWT 解码器支持 jwt 在线解析:粘贴 Token 即可在浏览器本地解码 Header 与 Payload,并支持使用密钥验证 HS 系列签名,帮助开发者在调试接口、排查鉴权问题时快速查看 Token 内容。Base64URL 编码背景可参考 MDN:Base64。
需要生成测试 Token?请使用 JWT 编码器。
常见问题(精选)
JWT 的三部分分别是什么?
Header 描述算法和类型;Payload 存放声明(如用户 ID、过期时间);Signature 由前两部分加密钥生成,用于校验未被篡改。三部分均为 Base64URL 编码,用 . 连接(见 RFC 7515)。
解码后的内容会上传到服务器吗?
本工具在浏览器本地进行解码与展示,不会将 Token 或密钥发送到任何服务器,可放心用于调试含敏感信息的 Token。
为什么验证签名时提示失败?
请确认密钥与签发该 Token 时使用的密钥一致。若为 RS/ES 等非对称算法,本工具仅做解码,不提供公钥验证,需在服务端完成验证。