JWT可视化解码器能做什么?
JWT可视化解码器是一款纯前端在线工具,用于实时解码和可视化展示JWT(JSON Web Token)的三个组成部分:Header(头部)、Payload(载荷)和Signature(签名)。支持树形视图和原始JSON视图切换,自动识别算法类型,解析标准声明字段(iat/exp/nbf/sub等)并显示可读时间和过期状态,支持HS256签名验证。所有解码在浏览器本地完成,Token内容绝不上传服务器。
核心功能
- 树形可视化:将JWT的Header和Payload以可折叠的层级树展示,嵌套结构一目了然
- 实时解码:输入即响应,粘贴Token后自动解码Base64Url并格式化显示
- 算法检测:自动识别HS256/RS256/ES256等算法,高亮显示算法类型
- 过期提醒:解析exp字段,计算并显示"还剩X小时"或"已过期X天"
- 签名验证:输入密钥可验证HS256签名的正确性
使用教程
步骤1:在输入框粘贴JWT Token字符串(格式为xxx.yyy.zzz),或点击"加载示例"查看演示。
步骤2:点击"解码"或使用Ctrl+Enter快捷键,工具自动解析Header、Payload和Signature。
步骤3:在树形视图和原始JSON视图之间切换,点击折叠图标展开/收起嵌套字段。
步骤4:如需验证HS256签名,在签名区域输入密钥并点击"验证签名"。
应用场景
API调试
快速解码OAuth2/JWT访问令牌,查看用户ID、角色、权限和过期时间,排查认证问题。
安全审计
检查JWT是否使用弱算法(如none/HS256),验证签名是否正确,发现Token泄露风险。
开发调试
对比服务端生成的JWT和客户端收到的Token是否一致,排查编码/签名问题。
学习理解
通过可视化树形结构直观理解JWT的组成,学习各标准声明的含义和用途。
扩展知识
JWT由三部分用.连接:Header(算法和类型)、Payload(声明集合)、Signature(签名)。Base64Url编码不同于标准Base64,去除了+/替换为-_且无填充=。标准声明包括:iss(签发者)、sub(主体)、aud(受众)、exp(过期时间)、nbf(生效时间)、iat(签发时间)、jti(唯一ID)。推荐使用RS256等非对称算法,HS256的密钥泄露风险较高。
常见问题 (FAQ)
支持哪些JWT算法?
支持识别HS256/HS384/HS512、RS256/RS384/RS512、ES256/ES384/ES512、PS256/PS384/PS512等常见算法,并高亮显示算法类型。
常见问题