浏览器本地处理

JWT 解析器

查看 Base64URL 编码的 JWT 头部、载荷 JSON 和常见 NumericDate 声明。本工具不会验证签名、签发者、受众或令牌可信度。

浏览器本地处理
Base64URL · UTF-8 · JSON
0 / 100,000

工具指南

什么是JWT 解析器?

JWT 解析器用于阅读紧凑令牌中的头部与载荷,帮助开发者检查算法标识、主体、受众和时间声明。它只做 Base64URL 与 JSON 解码,不验证签名,也不能证明令牌来自可信签发者。任何解码结果都应视为不可信输入,并在服务端完成密码学验证。常见使用场景包括:调试登录流程中的 JWT 声明。;查看 exp、iat、nbf 等时间字段。;确认接口收到的令牌结构是否完整。页面同时列出输入边界、输出规则和限制,便于在复制结果或投入实际流程前核对格式、语义与安全注意事项。

适用场景

  • 调试登录流程中的 JWT 声明。
  • 查看 exp、iat、nbf 等时间字段。
  • 确认接口收到的令牌结构是否完整。

使用方法

  1. 粘贴三段式 JWT。
  2. 在浏览器本地解码头部和载荷。
  3. 在其他系统验证签名和声明之前,把结果视为不可信数据。
  4. 先使用页面提供的复杂示例验证当前选项和运行方向,再替换为自己的数据。
  5. 检查输出区、状态提示和限制说明,确认结果符合预期后再复制、下载或继续处理。

可运行示例

工作区中的“示例 1”和“示例 2”按钮会载入对应内容。两个示例覆盖不同结构、方向或边界,可以直接运行并观察输出与状态提示。

示例 1

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyLTEwMSIsIm5hbWUiOiJKU09OTGFuZSIsInJvbGVzIjpbImVkaXRvciIsInJldmlld2VyIl0sImlhdCI6MTUxNjIzOTAyMn0.signature

示例 2

eyJhbGciOiJub25lIiwidHlwIjoiSldUIn0.eyJpc3MiOiJsb2NhbC10ZXN0IiwiYXVkIjpbIndlYiIsImFwaSJdLCJleHAiOjE4MDAwMDAwMDAsImZlYXR1cmVzIjp7ImRhcmtNb2RlIjp0cnVlfX0.

输入规则

  • 只接受由两个点分隔的三段式紧凑 JWT。
  • 头部和载荷必须能解码为有效 UTF-8 JSON。
  • 不要把生产令牌分享给他人;页面虽不上传,但屏幕和剪贴板仍需自行保护。
  • 文本输入在运行前按字符计数,当前页面上限为 100,000;文件类功能另按页面显示的文件上限执行。
  • 只接受三段式紧凑 JWT。

输出规则

  • 分别格式化显示头部和载荷 JSON。
  • 常见 NumericDate 会提供可读时间辅助信息。
  • 签名段不会被验证,结果始终标注为未验证。
  • 输出只反映当前输入、方向和选项;切换模式或修改输入后应重新运行,不应把旧结果当成新结果。
  • 不会验证签名、签发者、受众、过期有效性或密码学可信度。

限制与注意事项

  • 只接受三段式紧凑 JWT。
  • 不会验证签名、签发者、受众、过期有效性或密码学可信度。
  • 解码后的声明可能由攻击者控制,不能当作已认证数据。

数据处理说明

令牌只在当前浏览器中拆分和解码,不会上传、记录或验证到任何远程服务。关闭或刷新页面后,本工具不会保留本次数据。

FAQ

会验证 JWT 签名吗?

不会。本工具只能解码可读数据,不能证明令牌来源或内容未被修改。

支持中文载荷吗?

支持。Base64URL 段会按严格 UTF-8 JSON 解码。

令牌会上传吗?

不会,解码只发生在当前浏览器标签页。

exp 已过期是否代表令牌一定无效?

解析器只能展示时间声明,不能验证签名、签发者、时钟偏差或服务端策略,因此不能单独做授权结论。

为什么 JWT 内容看起来可以直接阅读?

常见 JWT 头部和载荷只是 Base64URL 编码,并未加密;不要在其中放置不应被客户端看到的秘密。

两段式或五段式令牌能解析吗?

不能。本页只接受常见的三段式紧凑 JWS。加密 JWE 和其他令牌格式需要专用实现。

更新日期: 2026-08-02