JWT 解码器 — 头部与负载
在浏览器中解码 JWT 的头部和负载。数据不会离开你的设备。
🔒 全部在你的浏览器中运行。输入和输出都不会发送到服务器或被保存,十分安全。
🔒 在浏览器中解码。不验证签名。
这个工具有用吗?点一下表达心情
关于此工具
这个 JWT 解码器会把 JSON Web Token 拆成三部分,并以可读的 JSON 显示解码后的头部和负载,包括签发者、主题、过期时间等声明。粘贴一个令牌,即可在调试认证或 API 时查看其内容。解码完全在浏览器中进行,因此你的令牌绝不会被传输或存储。
常见问题
JWT 里面有什么?
JWT 由三部分以点号分隔的 Base64URL 编码内容组成:描述签名算法的头部、包含声明(如用户 ID 和过期时间等数据)的负载,以及签名。本工具读取头部和负载;正是这种以点分隔的结构,让令牌无需密钥即可解码。
它会验证令牌签名吗?
不会。本工具仅解码头部和负载供你阅读,并不验证签名或确认令牌是否真实。任何人都能读取 JWT,因此切勿在负载中放入机密,并始终在你的服务器上验证签名。
我的令牌会被发送到任何地方吗?
不会。令牌完全在你的浏览器中解码,绝不会发送到服务器或被存储——这很重要,因为令牌往往能授予对账户的访问权限。