JWT解码
解码检查JWT令牌,查看头部、载荷、签名和令牌过期详情。
调试测试 · ToolBox
工具介绍
调试登录鉴权时,经常需要查看 JWT 令牌里到底写了什么:签发者、用户 ID、过期时间。这个工具可以解码 JWT,清晰展示头部、载荷和签名部分,并提示令牌是否已过期。适合前后端开发排查登录失效、权限异常或联调第三方接口。提醒:解码不等于验签,本工具仅用于调试查看,请勿把生产环境的敏感令牌随意外发。
使用步骤
- 将 JWT 令牌字符串粘贴到输入框
- 工具自动解码,分别展示 Header 和 Payload 的内容
- 查看 exp 等声明,确认令牌的过期时间和状态
- 对照服务端配置排查问题,必要时复制载荷字段
常见问题
解码 JWT 需要密钥吗?
不需要。JWT 的头部和载荷只是 Base64Url 编码而非加密,任何人都能解码查看;密钥只在验证签名时才需要,所以令牌里不应存放密码等敏感信息。
能验证签名是否有效吗?
本工具主要用于查看令牌内容和过期时间;严格的签名校验应在服务端用正确密钥完成,不要仅凭解码结果判断令牌真伪。
令牌显示已过期但用户还能正常使用,为什么?
先检查 exp 字段的时间戳单位(JWT 为秒级)和时区换算;也可能是客户端缓存了旧令牌,或服务端签发的有效期与预期不符。