JWT 离线解码
JWT 离线解码与 Token 载荷检查
快速查看 JWT 的 Header 算法、Payload 声明与过期时间。100% 浏览器客户端解析,安全保护生产 Token 与 API 凭据。
纯客户端 Base64Url 解码,不校验后端密钥签名
JWT 离线解码
JSON Web Token 载荷与过期时间检查
🔒 纯前端解码,Token 和密钥绝不上报至任何服务器,保障生产环境与私密凭据安全。
过期时间 (exp): 11/5/2031, 1:45:02 PM (有效)
签发时间 (iat): 1/18/2018, 9:30:22 AM
HEADER(头部算法与类型)
{
"alg": "HS256",
"typ": "JWT"
}PAYLOAD(载荷声明与字段)
{
"sub": "1234567890",
"name": "Alice Dev",
"admin": true,
"iat": 1516239022,
"exp": 1951623902
}处理规则
JWT 解码与安全边界说明
JWT 由三部分组成:头部 (Header)、载荷 (Payload) 和签名 (Signature),彼此用点 (.) 分隔。头部和载荷仅经过 Base64Url 编码,并未加密,任何人拿到 Token 都能读取内容。
由于很多在线 JWT 工具会将数据发往云端记录,本工具使用纯本地 JavaScript 解码,离线可用,绝不向任何第三方上报你的业务数据或用户凭据。
JWT = Base64Url(Header) . Base64Url(Payload) . Signature
常见问题
JWT 离线解码与 Token 载荷检查 · 常见问题
把生产环境 JWT 贴在这里安全吗?
完全安全。代码 100% 运行在你的浏览器内存中,没有任何后端接收接口,可随时断网测试验证。
为什么不需要输入 Secret 密钥就能看到内容?
因为 JWT 的 Payload 是明文 Base64 编码,签名仅用于防篡改验证,并不具备加密保密功能。
exp 和 iat 代表什么?
exp (Expiration Time) 是 Unix 秒级过期时间戳;iat (Issued At) 是签发时间戳。