什么是JWT 解析器?
JWT 解析器用于阅读紧凑令牌中的头部与载荷,帮助开发者检查算法标识、主体、受众和时间声明。它只做 Base64URL 与 JSON 解码,不验证签名,也不能证明令牌来自可信签发者。任何解码结果都应视为不可信输入,并在服务端完成密码学验证。常见使用场景包括:调试登录流程中的 JWT 声明。;查看 exp、iat、nbf 等时间字段。;确认接口收到的令牌结构是否完整。页面同时列出输入边界、输出规则和限制,便于在复制结果或投入实际流程前核对格式、语义与安全注意事项。
适用场景
- 调试登录流程中的 JWT 声明。
- 查看 exp、iat、nbf 等时间字段。
- 确认接口收到的令牌结构是否完整。
使用方法
- 粘贴三段式 JWT。
- 在浏览器本地解码头部和载荷。
- 在其他系统验证签名和声明之前,把结果视为不可信数据。
- 先使用页面提供的复杂示例验证当前选项和运行方向,再替换为自己的数据。
- 检查输出区、状态提示和限制说明,确认结果符合预期后再复制、下载或继续处理。
可运行示例
工作区中的“示例 1”和“示例 2”按钮会载入对应内容。两个示例覆盖不同结构、方向或边界,可以直接运行并观察输出与状态提示。
示例 1
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyLTEwMSIsIm5hbWUiOiJKU09OTGFuZSIsInJvbGVzIjpbImVkaXRvciIsInJldmlld2VyIl0sImlhdCI6MTUxNjIzOTAyMn0.signature示例 2
eyJhbGciOiJub25lIiwidHlwIjoiSldUIn0.eyJpc3MiOiJsb2NhbC10ZXN0IiwiYXVkIjpbIndlYiIsImFwaSJdLCJleHAiOjE4MDAwMDAwMDAsImZlYXR1cmVzIjp7ImRhcmtNb2RlIjp0cnVlfX0.输入规则
- 只接受由两个点分隔的三段式紧凑 JWT。
- 头部和载荷必须能解码为有效 UTF-8 JSON。
- 不要把生产令牌分享给他人;页面虽不上传,但屏幕和剪贴板仍需自行保护。
- 文本输入在运行前按字符计数,当前页面上限为 100,000;文件类功能另按页面显示的文件上限执行。
- 只接受三段式紧凑 JWT。
输出规则
- 分别格式化显示头部和载荷 JSON。
- 常见 NumericDate 会提供可读时间辅助信息。
- 签名段不会被验证,结果始终标注为未验证。
- 输出只反映当前输入、方向和选项;切换模式或修改输入后应重新运行,不应把旧结果当成新结果。
- 不会验证签名、签发者、受众、过期有效性或密码学可信度。
限制与注意事项
- 只接受三段式紧凑 JWT。
- 不会验证签名、签发者、受众、过期有效性或密码学可信度。
- 解码后的声明可能由攻击者控制,不能当作已认证数据。
数据处理说明
令牌只在当前浏览器中拆分和解码,不会上传、记录或验证到任何远程服务。关闭或刷新页面后,本工具不会保留本次数据。