粘贴 JWT
签名验证
解码结果
选择操作开始

在线 JWT 解码与签名验证工具

把一段 JWT(以"."分隔的三段)粘贴进来,即可解码出 Header 与 Payload 的 JSON 内容,并把 exp(过期时间)、iat(签发时间)、nbf(生效时间)转换成可读的 UTC 时间。

如果令牌用的是 HS256/384/512 对称算法,填入密钥后还能在本地验证签名是否有效。解码与验签全部在浏览器内完成,令牌和密钥都不会离开你的设备。

主要功能

使用步骤

  1. 在左侧粘贴完整 JWT(三段,用"."分隔)。
  2. 右侧立即显示解码后的 Header、Payload 与时间字段。
  3. 如需验证签名,在"签名验证"输入框填入 HS 算法的密钥。

常见问题

解码 JWT 等于验证身份吗?

不等于。解码只是把令牌内容还原成可读 JSON,任何人都能解码。令牌是否可信,取决于服务端用密钥对签名做校验——本工具只在你提供密钥时对 HS 算法做本地验签,RS/ES 等非对称算法不在此处验证。

为什么填了密钥仍提示"未验证"?

只有 alg 为 HS256/384/512 时才会用密钥验签;如果是 RS256 / ES256 等非对称算法,签名需要使用公钥在后端验证,浏览器端无法安全完成,本工具会明确标注不验证。

exp 已经过去就一定失效了吗?

对,exp 是过期时间,服务端在收到令牌时会据此拒绝过期请求。但本工具只做解码展示,不作任何放行或拒绝判断,是否过期以你的服务端为准。

问题反馈

本站是纯前端静态站,没有后端也没有账号系统,反馈走 GitHub Issues、讨论区或邮件。

粘贴到 issue 或邮件里能帮我更快定位问题,其中不含你输入的任何内容

其它:查看已有反馈 · 邮件反馈(无需 GitHub 账号):278975598@qq.com