长风破浪会有时,直挂云帆济沧海。 —— 李白《行路难》

JWT在线解码工具

JWT Token解析 / Header / Payload / 过期检测

Header
{
  "alg": "HS256",
  "typ": "JWT"
}
Payload
{
  "sub": "demo-001",
  "name": "简美工具",
  "iat": 1782869463
}
标准声明
主题 (sub): demo-001
签发时间 (iat): 1782869463 → 2026/7/1 09:31:03

什么是JWT?

JWT (JSON Web Token) 是一种紧凑的、URL安全的令牌格式,由Header.Payload.Signature三部分组成。本工具仅解码不验证签名。查看 Header 和 Payload 中的 Base64URL 结构时,可配合Base64编解码

常见问题

JWT是什么?由哪几部分组成?

JWT(JSON Web Token)是一种用于身份认证的紧凑令牌格式,由三部分组成:Header(头部,描述签名算法和类型)、Payload(载荷,包含用户信息和声明)、Signature(签名,用于验证令牌未被篡改)。三部分用点号分隔,每部分经过 Base64URL 编码。

JWT解码和验证签名有什么区别?

本工具对JWT的Header和Payload进行Base64URL解码,展示令牌中包含的信息,不验证签名。验证签名需要服务端的密钥(HMAC密钥或RSA公钥),仅凭令牌本身无法完成。如需判断令牌是否过期,本工具会解析exp声明并与当前时间对比。

JWT解码的数据安全吗?

所有解码操作在浏览器本地完成,JWT Token不会上传到任何服务器。但请注意:不要在公开场所或截图时暴露包含敏感信息的JWT Token,因为Header和Payload是Base64编码(非加密),任何人都可以解码查看其中的内容。

JWT有哪些常见标准声明?

常见注册声明包括:iss(签发者)、sub(主题/用户ID)、aud(受众)、exp(过期时间)、iat(签发时间)、nbf(生效时间)、jti(唯一标识)。其中 exp 用于判断令牌是否过期,是最常用的声明之一。