切换工具
浏览全部工具

JWT 解码器

解码 JWT 的 Header 与 Payload,过期状态一目了然

使用说明

粘贴完整的 JWT(形如 eyJhbGciOi…xxx.yyy.zzz 三段点分隔),Header 与 Payload 即时解码为带缩进的 JSON,下方表格逐字段展示,exp/nbf/iat 等 Unix 时间戳自动换算成本地时间,过期的 token 会直接标红。

常用字段速查:sub(用户标识)、iss(签发者)、aud(受众)、exp(过期时间)、iat(签发时间)、jti(令牌 ID)。排查登录问题时先看 exp 是否过期、sub 是否是预期用户、issuer 是否匹配。

重要认知:JWT 的 Payload 只是 Base64URL 编码、不是加密,任何人拿到 token 都能读到这里的内容——所以密码、手机号等敏感信息绝不该放进 JWT;同理,本工具只做解码,不校验签名真伪。

常见问题

Session 状态存服务端(内存/Redis),客户端只拿一个无意义的 session id;JWT 把用户信息直接编进令牌,服务端凭签名验真、无需查库。取舍:JWT 天然适合分布式/跨服务与移动端,但"提前作废单个 token"困难(只能靠短有效期 + 黑名单),Session 则相反。

相关阅读

全部文章 →

开发工具的其他工具