JWT 解析工具
本地运行,数据不上传服务器
仅解码,不校验签名、算法白名单、签发方或有效期。
使用说明
调试登录接口时拿到一串 JWT,想快速看里面的用户 ID、角色和过期时间,每次写代码去解太麻烦;前端联调时,怀疑后端签发的 Token 字段不对,需要一个不装扩展就能看内容的地方;线上问题排查时,从日志里翻到旧 Token,想确认它是不是已经过期。这些场景都只需要一个粘贴即解析的工具。 这个工具把 JWT 的三段结构拆开,分别展示 Header、Payload 的格式化 JSON 和原始签名。Payload 里的 iat、exp 这类数字时间戳会自动转换成本机时区时间,一眼就能看出 Token 什么时候签发、什么时候过期。 结果可以整体复制,也可以单独复制 Header、Payload 或签名。所有解析在浏览器本地完成,Token 不会上传。适合前后端、测试、安全工程师和做鉴权联调的人。
核心功能
- ✓解析 JWT 的三段结构,格式化展示 Header 和 Payload
- ✓自动把 iat、exp 时间戳转成本机时区时间
- ✓支持单独复制 Header、Payload 或签名
- ✓支持整体复制解析结果
- ✓遇到格式错误时给出位置提示
- ✓JSON 语法高亮,方便阅读
- ✓全部在浏览器本地解析,Token 不上传
使用教程
查看登录 Token 内容:把登录接口返回的 access_token 粘进来,立刻看到用户 ID、角色、权限等字段,不用写代码解码。 检查过期时间:Payload 里的 exp 会显示成本地时间,直接看出 Token 还有多久过期,或是不是已经失效。 排查前后端鉴权问题:前端认为 Token 有效、后端却返回 401,用工具对比 Payload 字段和签发时间,定位问题。 分析日志里的旧 Token:从日志里复制一段 JWT,粘贴解析,确认它属于哪个用户、签发时间和过期时间。 对照接口字段:Payload 的字段和接口文档不一致时,能快速发现。
常见问题
Q:这个工具会验证 JWT 签名吗?
A:不会,只做解析和展示,不验证签名、算法白名单、签发方或有效期。
Q:解析出来的内容代表 Token 一定有效吗?
A:不代表,解析只说明 Token 结构合法,是否被服务端接受需要服务端验证。
Q:解析失败怎么办?
A:检查 Token 是否完整,标准 JWT 由三段 Base64URL 组成,用英文句点分隔。
Q:可以解析过期的 Token 吗?
A:可以,解析和有效期无关,会照常显示 Payload 内容,exp 会转成时间让你自己判断。
Q:Token 会上传服务器吗?
A:不会,解析在浏览器本地完成。但不要用工具处理真实生产环境的敏感 Token。
Q:支持 JWE 加密的 Token 吗?
A:不支持,只处理普通 JWT(JWS),加密后的 Token 结构不同。
Q:iat、exp 是什么?
A:iat 是签发时间,exp 是过期时间,都是 Unix 时间戳,工具会转成本地时间。