JWT 解析工具
在线解析 JWT Token,查看 Header、Payload 和过期时间
这是什么工具?
JWT 解析工具可以解析 JWT Token 的 Header、Payload 和 Signature。自动识别三段结构,Base64URL 解码并格式化显示。支持 exp、iat、nbf 等时间字段转换为本地时间,判断 Token 是否过期。工具只做本地解析,不上传 Token。适用于前后端开发者接口调试和登录鉴权排查。
如何使用?
- 1 粘贴 JWT Token 到输入框
- 2 自动解析 Header、Payload 和 Signature
- 3 查看时间字段的本地时间转换
- 4 查看 Token 是否过期,复制解析结果
常见问题
JWT 会上传到服务器吗?
不会,JWT 解析过程在浏览器本地完成。
可以查看 JWT 是否过期吗?
可以,通过解析 exp 字段并转换为本地时间判断。
为什么 Payload 可以直接看到?
JWT 的 Header 和 Payload 是 Base64URL 编码,不是加密,所以可以被解码查看。
可以伪造 Token 吗?
不可以,本工具只用于解析和调试,不提供伪造功能。
适用场景与示例
- 前端调试登录接口返回的 Token,查看用户身份、角色等声明
- 排查接口 401/403 鉴权失败,确认 Token 是否已过期
- 后端开发核对 Payload 中的权限声明(claims)是否正确
- 前后端联调时检查 Token 是否携带了约定的字段
输入
eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjM0IiwiZXhwIjoxNzAwMDAwMDAwfQ.signature
输出
Header: {"alg":"HS256"}
Payload: {"sub":"1234","exp":1700000000}
exp 转本地时间:2023-11-14 💡 Header 和 Payload 是 Base64URL 编码(可读非加密);Signature 用于验签。
原理与常见错误
JWT(JSON Web Token)由三段组成,用点号分隔:Header(声明算法和类型)、Payload(存放 sub、exp、自定义等声明 claims)、Signature(签名)。Header 和 Payload 使用 Base64URL 编码,不是加密,任何人都能解码看到内容——因此绝不能在 Payload 里放密码等敏感信息。Signature 由服务端用密钥对前两段签名生成,用于验证 Token 未被篡改,但它不加密内容。Payload 中的 exp 是 Unix 时间戳,表示过期时间,浏览器据此即可判断 Token 是否有效。
⚠️ 接口返回 401 但 Token 看起来正常
多半是 exp 过期。解析 Payload 取 exp 字段转成本地时间,确认是否已过有效期。
⚠️ 改了 Payload 后请求就失败
Signature 是对原始 Header+Payload 的签名,一旦改动内容签名就不匹配;Payload 必须由签发方重新签名。
⚠️ 以为 Token 是加密的
Payload 只是 Base64URL 编码,可被任何人读取,敏感信息(密码、密钥)绝不能放进去。
⚠️ 遇到 alg 为 none 的 Token
none 表示不验签,极不安全;生产环境服务端必须拒绝这类 Token。
参考与更新
最后更新:2026-06-22