安全与证书
JWT 解码器
粘贴令牌即可查看头部、声明和过期时间。解码在当前标签页完成,调试真实会话也没问题。
完全在浏览器中运行——你输入的任何内容都不会发送到我们的服务器。
工作原理
JWT 由三段用点连接的 Base64URL 组成:头部、载荷和签名。前两段就是普通 JSON——任何拿到令牌的人都能读出来,所以不要在声明里放机密。本工具解码这两段,并把 iat、nbf 和 exp 转成你所在时区的时间。它不校验签名:那需要签发方的密钥或公钥。
常见问题
令牌会发送到服务器吗?
不会。解码由 JavaScript 在这里完成;即使断网也可以粘贴令牌。
为什么任何人都能读我的 JWT?
载荷只是编码,并没有加密。签名只能证明内容没被改过。如果声明必须保密,请使用 JWE,或者把数据放在服务器端。
相关工具
全部工具 →在你自己的服务器上用起来:KVM VPS 每月 3 美元起,root 权限,加密货币付款。
VPS 套餐