开发工具

JWT 解码器

在线解码 JWT Header 和 Payload,便于查看令牌内容。本工具不验证签名,也不上传 token。 工具在浏览器本地运行,输入内容不会上传服务器。

适用场景

  • 查看 JWT Token 中的用户信息、过期时间(exp)等声明内容。
  • 调试 OAuth / SSO 登录返回的 Token,确认 Payload 内容是否正确。
  • 检查 JWT Header 中的算法(alg)声明和类型字段。

使用步骤

  1. 粘贴完整的 JWT 字符串(由两个点分成三段)。
  2. 点击解码。
  3. 分别查看 Header 和 Payload 的 JSON 内容。

常见问题

JWT 解码等于破解吗?

不等于。JWT 的 Header 和 Payload 只是 Base64URL 编码,任何人都可以解码查看,解码并不能获取或伪造签名。

为什么 Payload 是明文可读的?

JWT 设计用于签名验证而不是加密,Payload 不应存放敏感信息;需要加密内容时应使用 JWE。

能验证 JWT 签名吗?

本工具只做解码查看,不验证签名;签名验证需要在服务端使用密钥完成。

相关工具