返回首页
解码 Header / Payload / Signature · 本地解析不上传
粘贴 JWT Token
HEADER 头部
PAYLOAD 载荷
SIGNATURE 签名Base64

JWT是什么?

JWT(JSON Web Token)是一种开放标准(RFC 7519),用于在各方之间安全传输 JSON 信息,常见于用户登录态、接口鉴权、OAuth2.0、SSO单点登录。一个JWT由三部分组成,用英文句点 . 分隔:头部(Header)、载荷(Payload)、签名(Signature),形如 xxxxx.yyyyy.zzzzz

Payload 常见字段含义

字段全称含义
issIssuer签发者
subSubject主题/用户标识
audAudience接收方
expExpiration过期时间(Unix时间戳)
nbfNot Before生效时间
iatIssued At签发时间
jtiJWT ID唯一编号

安全提示

常见问题

JWT解析能看到密码吗?
Payload 是 Base64 编码而非加密,任何拿到 Token 的人都能解码内容,所以绝不能在 JWT 中放密码等敏感数据;敏感操作应配合 HTTPS 与服务端校验。
Token会上传到服务器吗?
不会。本工具完全在浏览器本地用 JavaScript 解码,不发送网络请求,可放心粘贴内部 Token 调试。
exp过期时间怎么看?
exp 是 Unix 秒级时间戳,本工具会自动转换为北京时间并判断是否已过期,绿色表示有效、红色表示已失效。