免费在线JWT Claims提取器 - Token Parsing | Claims Details | 无需注册

免费在线JWT Claims提取器,解析JWT Token的Header和Payload,显示标准Claims、过期时间、签发者等,无需注册。 | 无需注册 · 数据绝不上传服务器

零依赖·可离线使用
🔑 输入JWT Token

此工具会验证JWT签名吗?

此工具仅解码JWT Token的Header和Payload,不验证签名。签名验证需要密钥,在浏览器端不安全。

数据会上传服务器吗?

不会。所有JWT解码操作均在浏览器本地完成,Token数据绝不上传服务器。

支持JWE加密Token吗?

当前版本仅支持JWS(签名的JWT)解码,JWE(加密的JWT)暂不支持。

如何判断Token是否过期?

解析exp Claims后自动与当前时间比较,显示是否过期及剩余有效时间。

支持哪些标准Claims?

支持所有RFC 7519标准Claims:iss、sub、aud、exp、nbf、iat、jti,以及OpenID Connect扩展Claims。

JWT Claims提取器能做什么?

JWT Claims提取器是一款纯前端在线工具,用于解析JWT Token的Header和Payload部分,提取并展示所有Claims声明。支持RFC 7519标准Claims(iss、sub、aud、exp、nbf、iat、jti)及自定义Claims的解析,自动检测Token过期状态,显示每个标准Claim的含义说明。所有解码操作在浏览器本地完成。

核心功能

使用教程

步骤1:在输入框中粘贴JWT Token。

步骤2:点击"解析"按钮或按Ctrl+Enter。

步骤3:查看Header、Claims和Token状态。

步骤4:复制需要的Claims数据。

应用场景

API调试

开发者在调试OAuth2/OIDC流程时,需要查看Token中的Claims确认身份和权限。

Token排障

排查Token过期、受众不匹配等问题时,快速查看exp、aud等关键字段。

安全审计

安全团队检查Token的签名算法、过期策略和Claims是否安全合理。

学习理解

初学者通过解析实际Token来理解JWT的结构和Claims含义。

扩展知识

JWT(JSON Web Token)由三部分组成:Header.Payload.Signature,以点号分隔。Header包含元数据(算法、类型),Payload包含Claims声明,Signature用于验证完整性。RFC 7519定义了7个标准Claims:iss(签发者)、sub(主体)、aud(受众)、exp(过期时间)、nbf(生效时间)、iat(签发时间)、jti(唯一标识)。JWT不加密Payload,仅Base64Url编码,因此不应在Payload中存放敏感信息。

常见问题 (FAQ)

什么是JWT Claims?

JWT Claims是JWT Payload中包含的声明信息,如iss(签发者)、sub(主体)、aud(受众)、exp(过期时间)、iat(签发时间)等标准字段,以及自定义字段。

常见问题

在线JWT Claims提取器 | 无需注册 · 数据绝不上传服务器

问题反馈: dexshuang@google.com