正在加载,请稍候…

JWT Token 解析器

在线 JWT Token 解析工具,将 JSON Web Token 解码为 Header、Payload、Signature 三部分,显示声明内容和过期时间,支持 HS256/RS256 等算法。

使用方法

  1. 步骤 1:将 JWT 令牌粘贴到输入框中。
  2. 步骤 2:Header、Payload 和 Signature 被解码并用颜色标记。
  3. 步骤 3:exp 和 iat 等标准声明显示人类可读的日期。

常见问题

什么是 JWT?

JWT(JSON Web Token)是安全传输 JSON 对象信息的开放标准(RFC 7519),常用于身份认证和信息交换。

JWT 令牌是加密的吗?

标准 JWT(JWS)是签名的但未加密,任何人都可以解码 Payload。如需保密性,请使用 JWE。

JWT 的 Header、Payload、Signature 各代表什么?

JWT 由三部分组成:Header 包含算法类型(如 HS256);Payload 包含声明,如用户 ID、过期时间(exp)等;Signature 是用密钥对前两部分签名的结果,用于验证 Token 未被篡改,解码不需密钥但验证签名需要。

如何验证 JWT 令牌的签名是否有效?

验证 JWT 签名需要密钥:HMAC(HS256)用共享密钥;RSA/ECDSA 用公钥。本工具只解码 Token 内容,不验证签名(因为没有密钥)。在应用代码中,使用官方库(如 Node.js 的 jsonwebtoken、Python 的 PyJWT)进行完整验证,包括签名验证、exp 过期检查、iss/aud 声明验证。切勿在不验证签名的情况下信任 JWT 内容。