JWT Token 解码
粘贴 JWT 令牌,分段解码 Header、Payload、Signature,JSON 美化显示。
什么是 JWT?
JWT(JSON Web Token)是一种开放标准(RFC 7519)定义的紧凑型令牌格式,由三部分组成:Header(声明签名算法与令牌类型)、Payload(携带用户信息与过期时间等声明)、Signature(由密钥对前两段签名生成)。三段分别做 base64url 编码后用点号连接,形如 xxxxx.yyyyy.zzzzz。
JWT 广泛用于单点登录、API 鉴权、无状态会话等场景。需要注意:Header 与 Payload 只是 base64url 编码而非加密,任何拿到令牌的人都能解码查看;安全性完全依赖签名与密钥。本工具在浏览器本地完成解码,将三段分开并以美化后的 JSON 呈现,方便前端开发、接口调试时快速查看令牌内容。签名有效性必须由服务端使用密钥验证,本工具不做验签。
使用步骤
- 复制完整的 JWT 令牌(包含两个点号的三段结构);
- 在上方输入框粘贴令牌,点击「解码 Token」;
- 结果区分段显示 Header 与 Payload 的美化 JSON,以及 Signature 原始串;
- 若 Payload 含 exp(过期时间),提示区会同时给出过期时间换算;
- 点击「复制」按钮可将完整解码结果复制到剪贴板。
常见问题
JWT 是什么?
JWT(JSON Web Token)是一种紧凑的令牌格式,由 Header、Payload、Signature 三段用点号连接组成,常用于身份认证和授权场景,例如登录后的访问令牌。
解码 JWT 安全吗?
安全。JWT 的 Header 和 Payload 本身只是 base64url 编码,不加密,任何工具都能查看;本工具在浏览器本地完成解码,令牌内容不会上传服务器。
这个工具会验证签名吗?
不会。签名验证需要服务端的密钥,本工具只负责解码展示内容。请勿信任任何未经签名验证的令牌数据,生产环境必须由服务端完成验签。
为什么我的 token 解码出来是乱码?
JWT 使用 base64url 编码(- 和 _ 代替 + 和 /),且不允许换行。请确认粘贴的 token 完整且没有多余空白字符,若仍失败可能是内容被截断或并非 JWT。