JWT 编解码
解析 JSON Web Token,查看载荷与过期时间,校验 HS256 或 RS256/ES256 签名,还能生成新 Token,全程离线完成。
🔒 浏览器本地运行,文件不会上传免费 · 无需注册
Token
..
—
头部 Header
载荷 Payload
标准声明
| 声明 | 值 | 含义 |
|---|
该载荷中没有标准声明。
校验签名
密钥
公钥(PEM)
全部在浏览器内完成 —— Token 和密钥不会发送到任何地方。
算法
密钥
头部 Header
载荷 Payload
生成的 Token
这里只做 HMAC 签名,因此私钥不需要离开你的电脑。
怎么解析 JWT
- 粘贴 Token。三段内容会分别着色,头部和载荷会立即解码成可读的 JSON。
- 查看声明表格:
iat、nbf、exp会显示成本地时间并标出距今多久;已过期的 Token 会有红色标记。 - 要校验签名:HS256/384/512 填共享密钥,RS256、PS256、ES256 粘贴 PEM 公钥,然后点“校验签名”。在“生成”标签页可以自己签发新 Token。
常见问题
Token 会被上传吗?
不会——这一点在这里尤其重要,因为 JWT 本身就是有效凭证。解码、校验、签名全部通过浏览器内置的 WebCrypto 在本页面完成,Token、密钥和公钥都不会经过网络,也不会被保存。
能解码却校验失败,为什么?
解码只是把 base64url 还原,任何人都能读 JWT。校验则会重新计算签名,因此密钥不对、头部算法与所给密钥不匹配、或 Token 被改动了一个字节,都会失败。HS 系列还要注意:不少框架把密钥以 base64 存储,遇到这种情况请勾选对应选项。
支持哪些算法?
校验支持用密钥的 HS256/384/512,以及用 PEM 格式 SPKI 公钥的 RS256/384/512、PS256/384/512、ES256/384/512。“生成”标签页只做 HMAC 签名,因此不需要在任何地方粘贴私钥。alg: none 的 Token 可以解码,但一律标记为未校验。