JWT Decoder

快速查看 Token 的真实内容

在浏览器本地解析 JWT,并清晰显示过期、签发和生效时间。

输入

粘贴 JWT Token

支持直接粘贴三段式 JWT,也会自动去除 Bearer 前缀。

按 Ctrl + Enter 立即解析,按 Esc 清空。

结果

解析结果

等待输入

准备就绪

粘贴 Token 后,这里会显示 Header、Payload、Signature 和时间状态。

使用说明

解码能看到什么,不能证明什么

JWT 的 Header 和 Payload 通常只是 Base64URL 编码,并非加密。能读到内容,不代表它可信或有效。

适合这些排查场景

  • 确认登录态为什么过期
  • 核对用户角色、受众和签发方声明
  • 检查接口返回的 Bearer Token 格式
  • 定位 nbf 尚未生效导致的鉴权失败

标准时间声明

exp
过期时间。当前时间晚于它时,Token 应视为过期。
iat
签发时间。用于判断 Token 大致创建于何时。
nbf
生效时间。当前时间早于它时,Token 尚不能使用。

常见问题

调试前先确认这几件事

在这里粘贴生产 Token 安全吗?

页面不上传或保存 Token,仍建议遵循团队安全规范。不要在任何不可信设备、浏览器扩展环境或公开截图中暴露生产凭证。

为什么解码成功,接口仍然返回 401?

解码成功仅表示字符串格式可读。服务端还会验证签名、issuer、audience、吊销状态及其他业务规则。

这个工具支持 JWE 吗?

当前仅支持三段式 JWS JWT。五段式 JWE 是加密 Token,需要使用对应的解密密钥和专用工具处理。

为什么时间和我的预期不同?

JWT 时间声明使用 Unix 秒级时间戳。请同时检查设备时钟、时区和服务端签发逻辑。