PocketPlay
EN

JWT 编解码

解析 JSON Web Token,查看载荷与过期时间,校验 HS256 或 RS256/ES256 签名,还能生成新 Token,全程离线完成。

🔒 浏览器本地运行,文件不会上传免费 · 无需注册

Token

头部 Header

载荷 Payload

标准声明

声明含义

该载荷中没有标准声明。

校验签名

密钥
全部在浏览器内完成 —— Token 和密钥不会发送到任何地方。

怎么解析 JWT

  1. 粘贴 Token。三段内容会分别着色,头部和载荷会立即解码成可读的 JSON。
  2. 查看声明表格:iatnbfexp 会显示成本地时间并标出距今多久;已过期的 Token 会有红色标记。
  3. 要校验签名:HS256/384/512 填共享密钥,RS256、PS256、ES256 粘贴 PEM 公钥,然后点“校验签名”。在“生成”标签页可以自己签发新 Token。

常见问题

Token 会被上传吗?

不会——这一点在这里尤其重要,因为 JWT 本身就是有效凭证。解码、校验、签名全部通过浏览器内置的 WebCrypto 在本页面完成,Token、密钥和公钥都不会经过网络,也不会被保存。

能解码却校验失败,为什么?

解码只是把 base64url 还原,任何人都能读 JWT。校验则会重新计算签名,因此密钥不对、头部算法与所给密钥不匹配、或 Token 被改动了一个字节,都会失败。HS 系列还要注意:不少框架把密钥以 base64 存储,遇到这种情况请勾选对应选项。

支持哪些算法?

校验支持用密钥的 HS256/384/512,以及用 PEM 格式 SPKI 公钥的 RS256/384/512、PS256/384/512、ES256/384/512。“生成”标签页只做 HMAC 签名,因此不需要在任何地方粘贴私钥。alg: none 的 Token 可以解码,但一律标记为未校验。