UPTools UPTools

JWT 解析工具

在线解析 JWT Token,查看 Header、Payload 和过期时间

本工具在浏览器本地运行,不会上传你的数据,保护你的隐私安全。

这是什么工具?

JWT 解析工具可以解析 JWT Token 的 Header、Payload 和 Signature。自动识别三段结构,Base64URL 解码并格式化显示。支持 exp、iat、nbf 等时间字段转换为本地时间,判断 Token 是否过期。工具只做本地解析,不上传 Token。适用于前后端开发者接口调试和登录鉴权排查。

如何使用?

  1. 1 粘贴 JWT Token 到输入框
  2. 2 自动解析 Header、Payload 和 Signature
  3. 3 查看时间字段的本地时间转换
  4. 4 查看 Token 是否过期,复制解析结果

常见问题

JWT 会上传到服务器吗?

不会,JWT 解析过程在浏览器本地完成。

可以查看 JWT 是否过期吗?

可以,通过解析 exp 字段并转换为本地时间判断。

为什么 Payload 可以直接看到?

JWT 的 Header 和 Payload 是 Base64URL 编码,不是加密,所以可以被解码查看。

可以伪造 Token 吗?

不可以,本工具只用于解析和调试,不提供伪造功能。

适用场景与示例

  • 前端调试登录接口返回的 Token,查看用户身份、角色等声明
  • 排查接口 401/403 鉴权失败,确认 Token 是否已过期
  • 后端开发核对 Payload 中的权限声明(claims)是否正确
  • 前后端联调时检查 Token 是否携带了约定的字段

输入

eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjM0IiwiZXhwIjoxNzAwMDAwMDAwfQ.signature

输出

Header: {"alg":"HS256"}
Payload: {"sub":"1234","exp":1700000000}
exp 转本地时间:2023-11-14

💡 Header 和 Payload 是 Base64URL 编码(可读非加密);Signature 用于验签。

原理与常见错误

JWT(JSON Web Token)由三段组成,用点号分隔:Header(声明算法和类型)、Payload(存放 sub、exp、自定义等声明 claims)、Signature(签名)。Header 和 Payload 使用 Base64URL 编码,不是加密,任何人都能解码看到内容——因此绝不能在 Payload 里放密码等敏感信息。Signature 由服务端用密钥对前两段签名生成,用于验证 Token 未被篡改,但它不加密内容。Payload 中的 exp 是 Unix 时间戳,表示过期时间,浏览器据此即可判断 Token 是否有效。

⚠️ 接口返回 401 但 Token 看起来正常

多半是 exp 过期。解析 Payload 取 exp 字段转成本地时间,确认是否已过有效期。

⚠️ 改了 Payload 后请求就失败

Signature 是对原始 Header+Payload 的签名,一旦改动内容签名就不匹配;Payload 必须由签发方重新签名。

⚠️ 以为 Token 是加密的

Payload 只是 Base64URL 编码,可被任何人读取,敏感信息(密码、密钥)绝不能放进去。

⚠️ 遇到 alg 为 none 的 Token

none 表示不验签,极不安全;生产环境服务端必须拒绝这类 Token。

参考与更新

最后更新:2026-06-22

相关工具