JWT 离线解码

JWT 离线解码与 Token 载荷检查

快速查看 JWT 的 Header 算法、Payload 声明与过期时间。100% 浏览器客户端解析,安全保护生产 Token 与 API 凭据。

纯客户端 Base64Url 解码,不校验后端密钥签名

JWT 离线解码

JSON Web Token 载荷与过期时间检查

🔒 纯前端解码,Token 和密钥绝不上报至任何服务器,保障生产环境与私密凭据安全。

过期时间 (exp): 11/5/2031, 1:45:02 PM (有效)
签发时间 (iat): 1/18/2018, 9:30:22 AM
HEADER(头部算法与类型)
{
  "alg": "HS256",
  "typ": "JWT"
}
PAYLOAD(载荷声明与字段)
{
  "sub": "1234567890",
  "name": "Alice Dev",
  "admin": true,
  "iat": 1516239022,
  "exp": 1951623902
}

处理规则

JWT 解码与安全边界说明

JWT 由三部分组成:头部 (Header)、载荷 (Payload) 和签名 (Signature),彼此用点 (.) 分隔。头部和载荷仅经过 Base64Url 编码,并未加密,任何人拿到 Token 都能读取内容。

由于很多在线 JWT 工具会将数据发往云端记录,本工具使用纯本地 JavaScript 解码,离线可用,绝不向任何第三方上报你的业务数据或用户凭据。

JWT = Base64Url(Header) . Base64Url(Payload) . Signature

常见问题

JWT 离线解码与 Token 载荷检查 · 常见问题

把生产环境 JWT 贴在这里安全吗?

完全安全。代码 100% 运行在你的浏览器内存中,没有任何后端接收接口,可随时断网测试验证。

为什么不需要输入 Secret 密钥就能看到内容?

因为 JWT 的 Payload 是明文 Base64 编码,签名仅用于防篡改验证,并不具备加密保密功能。

exp 和 iat 代表什么?

exp (Expiration Time) 是 Unix 秒级过期时间戳;iat (Issued At) 是签发时间戳。