在线JWT可视化解码器

免费在线JWT可视化解码器,树形展示Header/Payload/Signature,实时解码,支持HS256/RS256等算法检测,无需注册。 | 无需注册 · 数据绝不上传服务器

零依赖·可离线使用
🔑 JWT Token 输入
🔒JWT解码在浏览器本地完成,Token绝不上传服务器

JWT数据会上传服务器吗?

不会。所有JWT解码和可视化均在浏览器本地完成,Token内容绝不上传服务器。

能验证JWT签名吗?

本工具主要做解码和可视化展示。对于HS256算法,输入密钥可验证签名;RS256等非对称算法需要公钥验证。

支持JWE(加密JWT)吗?

目前仅支持JWS(签名JWT)的解码和可视化,暂不支持JWE(加密JWT)的解密。

树形视图和原始视图有什么区别?

树形视图以可折叠的层级结构展示嵌套字段,原始视图显示格式化后的JSON文本。两种视图可随时切换。

过期时间如何计算?

自动解析exp字段,计算并显示距过期还剩多少时间或已过期多久,同时显示可读的过期日期时间。

JWT可视化解码器能做什么?

JWT可视化解码器是一款纯前端在线工具,用于实时解码和可视化展示JWT(JSON Web Token)的三个组成部分:Header(头部)、Payload(载荷)和Signature(签名)。支持树形视图和原始JSON视图切换,自动识别算法类型,解析标准声明字段(iat/exp/nbf/sub等)并显示可读时间和过期状态,支持HS256签名验证。所有解码在浏览器本地完成,Token内容绝不上传服务器。

核心功能

使用教程

步骤1:在输入框粘贴JWT Token字符串(格式为xxx.yyy.zzz),或点击"加载示例"查看演示。

步骤2:点击"解码"或使用Ctrl+Enter快捷键,工具自动解析Header、Payload和Signature。

步骤3:在树形视图和原始JSON视图之间切换,点击折叠图标展开/收起嵌套字段。

步骤4:如需验证HS256签名,在签名区域输入密钥并点击"验证签名"。

应用场景

API调试

快速解码OAuth2/JWT访问令牌,查看用户ID、角色、权限和过期时间,排查认证问题。

安全审计

检查JWT是否使用弱算法(如none/HS256),验证签名是否正确,发现Token泄露风险。

开发调试

对比服务端生成的JWT和客户端收到的Token是否一致,排查编码/签名问题。

学习理解

通过可视化树形结构直观理解JWT的组成,学习各标准声明的含义和用途。

扩展知识

JWT由三部分用.连接:Header(算法和类型)、Payload(声明集合)、Signature(签名)。Base64Url编码不同于标准Base64,去除了+/替换为-_且无填充=。标准声明包括:iss(签发者)、sub(主体)、aud(受众)、exp(过期时间)、nbf(生效时间)、iat(签发时间)、jti(唯一ID)。推荐使用RS256等非对称算法,HS256的密钥泄露风险较高。

常见问题 (FAQ)

支持哪些JWT算法?

支持识别HS256/HS384/HS512、RS256/RS384/RS512、ES256/ES384/ES512、PS256/PS384/PS512等常见算法,并高亮显示算法类型。

常见问题

在线JWT可视化解码器 | 无需注册 · 数据绝不上传服务器

问题反馈: dexshuang@google.com