JWT 解析器
解码 JWT 的 Header 与 Payload,标注时间字段与过期状态,支持 HS / RS / ES 系列本地验签。Token 不会离开浏览器。
Token
关于JWT解析
JWT(JSON Web Token)由 Header、Payload、Signature 三段组成,用点号连接,是最常见的接口认证凭证。本工具在浏览器本地解码前两段的 JSON 内容,自动把 exp(过期)、iat(签发)、nbf(生效)时间戳转成可读时间并标注是否过期;填入共享密钥(HS256/384/512)或公钥(RS、ES 系列,PEM 或 JWK 格式)还可以在本地校验签名。整个过程 Token 不会发送到任何服务器,可放心粘贴生产环境凭证排查问题。
常见问题
JWT 能被解码,是不是不安全?
JWT 的 Header 和 Payload 只是 Base64 编码,任何人都能读取——所以绝不要在 Payload 里放密码等敏感信息。它的安全性在签名:服务端用密钥验证 Token 未被篡改,而不是靠内容保密。
Token 过期了(exp 已过)怎么办?
过期的 JWT 服务端会拒绝。客户端通常用 Refresh Token 换取新的 Access Token;如果没有刷新机制就需要重新登录。本工具会明确标注 exp 的本地时间和是否已过期,方便排查 401 错误。
支持哪些算法的验签?
HS256/384/512(填共享密钥)与 RS256/384/512、ES256/384/512(贴 PEM 或 JWK 格式的公钥),全部基于浏览器 Web Crypto 本地校验,密钥与 Token 都不会上传。PS 系列与 EdDSA 暂不支持,解码功能对所有算法的 JWT 均有效。