安全

JWT 在线解析器

本地解析 JWT Header、Payload 和时间字段,快速检查过期时间;解析不等于验签。

浏览器本地运行
本地工作区输入仅保留在当前标签
0 字符
就绪
运行工具后将在这里显示结果。

Token 仅在浏览器本地解析。生产 Token 仍然不应分享给任何人。

工具说明

JWT 解析有什么用?

JWT 由 Base64URL 编码的 Header、Payload 和签名组成。本工具只读取可见字段,并明确提示哪些内容尚未经过可信验证。

常见使用场景

  • 查看 OAuth 与 OpenID Connect 字段
  • 检查 exp、nbf、iat 时间
  • 排查 issuer 和 audience 不匹配

隐私与限制

Token 仅在浏览器本地解析。生产 Token 仍然不应分享给任何人。

涉及安全或生产环境的结果,请始终在权威应用或目标平台中再次验证。

常见问题

解析 JWT 会验证签名吗?

不会。验签需要可信密钥、预期算法、签发方和受众配置。

为什么提示签名未验证?

仅凭 Token 本身无法证明来源真实。