JWT 工具

JWT 解析、验证、创建与签名

JWT 解码

关于JWT 工具

JWT 工具支持 Token 解析、Header/Payload 查看、签名验证和创建 JWT。适合调试登录态、OAuth/OIDC 接口、API 鉴权和过期时间排查。可在本地查看声明内容并验证 HS256 等签名。

使用方法

  1. 粘贴 JWT Token
  2. 查看 Header、Payload 和签名部分
  3. 输入密钥或公钥验证签名
  4. 按需创建新的测试 Token

常见问题

JWT 解码等于验证吗?
不等于。Base64URL 解码只能查看内容,只有使用正确密钥或公钥验证签名后,才能确认 Token 未被篡改。
JWT 里能放敏感信息吗?
不建议。普通 JWT 只是编码和签名,不是加密,任何拿到 Token 的人都能看到 Payload 内容。
Token 过期怎么看?
Payload 里的 exp 是 Unix 时间戳。工具会解析过期时间,接口也应在服务端严格校验 exp、iss、aud 等声明。