← 返回 🔑

在线JWT解析调试器

解析 JSON Web Token (JWT),解码 Header 和 Payload,查看签名信息和过期状态。纯前端处理,Token 不上传服务器。

请输入 JWT Token 后点击解析

关于 JWT 解析

JWT(JSON Web Token)由 Header、Payload、Signature 三段 Base64 组成,用点号连接。调试时最常见的需求是确认 Payload 里的字段写对了没有、签发时间和过期时间是否符合预期。这个工具会自动解码前两段并标出过期状态。

需要说明的是,Signature 部分只做展示,真正的签名校验必须由服务端用密钥完成,前端无法验证。想核对 exp 字段对应的具体日期,可以借助 时间戳转换工具。

常见问题

为什么解码后不能修改内容?

JWT 的前两段只是 Base64 编码,不是加密——任何人都能解开查看。但一旦改动任何一个字节,签名就不再匹配,服务端会拒绝。所以 JWT 保证的是「未被篡改」,而不是「内容保密」。

Token 显示已过期怎么办?

检查 Payload 中的 exp 字段,它是 Unix 时间戳、单位是秒。如果确实是过去的时间,需要用服务端重新签发一个新 Token。

在线解析 JWT 有安全风险吗?

把真实 Token 粘贴到任何线上工具都有泄露风险。这个工具的解析完全在浏览器本地完成,不会把 Token 发到服务器。但仍建议不要用生产环境的 Token 做测试。