exp),帮助开发者排查认证、单点登录与 API 令牌相关问题。工具概述
JWT 解码器是一款用于解析 JSON Web Token 的调试工具。它将紧凑的三段式字符串拆分为可读的 Header、Payload 与 Signature 部分,并智能检测 payload 中的过期时间(
如何使用本工具
第一步 — 将完整的 JWT(形式为
xxxxx.yyyyy.zzzzz)粘贴到输入框,或点击“示例”加载测试令牌。第二步 — 工具会自动对 Header 与 Payload 进行 Base64URL 解码,并格式化为可读的 JSON。第三步 — 若 Payload 中包含 exp 字段,工具会与当前时间比较,令牌过期时会显著提示。第四步 — Signature 以原始 Base64URL 展示,因为验证签名需要密钥并必须在服务端完成。第五步 — 复制已解码的 Header 或 Payload 便于调试。常见使用场景
调试 OAuth 2.0 与 OIDC 流程时查看
access_token 或 id_token 中的声明;前端开发者从 Cookie 或 LocalStorage 获取令牌查看身份字段(sub、role、iat、exp);验证通过 Kong 或 APISIX 等微服务网关签发的 JWT;对接 SSO 集成时排查跨系统的令牌传递问题。技术说明
工具只解析 JWT 结构;不会校验 HMAC、RSA 或 ECDSA 签名(这需要签名密钥或公钥,并必须在服务端完成)。Base64URL 使用
-/_ 而非标准 Base64 的 +//,工具会自动补齐填充。JWT 由 . 分隔为三段;段数不符会报错。exp、iat、nbf 为 Unix 时间戳(秒),会与当前时间比较。隐私与安全
解析完全在浏览器中运行,不会上传任何令牌内容。但请注意,生产令牌本质上是用户凭据 — 避免在公用设备或公共聊天工具中泄露。