← 返回工具箱

工具

JWT 解码

本地解码 JWT Header 和 Payload。注意:这里只做解码,不验证签名,也不能证明 token 可信。

JWT 内容可能包含敏感信息。本工具不上传服务器,但仍建议不要把生产 token 分享给别人。

Token

Alg

HS256

Typ

JWT

Signature

9 chars

时间字段

iat = 1783065600

2026/7/3 UTC 8:00:00

exp = 1783152000

2026/7/4 UTC 8:00:00

Header

Payload

Signature

USE & REVIEW

JWT 解码常见问题

查看全部工具指南 →

「JWT 解码」主要解决什么问题?

本地解码 JWT Header / Payload,显示 exp、iat 等时间字段,不上传也不校验签名。 适合先完成计算、转换或检查,再根据实际使用场景复核输出。

使用「JWT 解码」前,输入内容要怎样准备?

只输入完成当前计算所必需的内容,并优先使用测试密钥、脱敏文本或一次性样本。正在使用的密码、私钥、恢复码和生产令牌不应粘贴到任何不必要的页面。

使用「JWT 解码」时,数据会被保存或上传吗?

页面说明显示,JWT 解码的核心处理在当前浏览器完成。文件或文本不会为了完成这项转换而主动上传;关闭或刷新页面前,仍建议先保存需要的结果。

「JWT 解码」的结果应该怎样核对?

先在测试数据上验证,并避免粘贴仍在使用的密码、私钥、令牌或客户机密。安全工具给出的是计算或配置辅助,不等于完成了完整安全审计。

什么情况下不应该只依赖「JWT 解码」?

它只能完成页面描述的计算或检查,不能证明系统已经安全。权限模型、依赖漏洞、服务端配置、日志和真实攻击面仍需单独审计。