安全与标识
JWT 解码与检查器
在浏览器本地解码和检查 compact JWT 或 JWS 的标头、载荷、声明与签名段。
快速示例
如何使用 JWT 检查器
粘贴 compact JWT 或 JWS 后,工具会拆分三段并在本地解码 Header、Payload 与 Signature。exp、nbf、iat 会按当前时间给出提示;复制前请再次确认 token 来源。
时间声明
exp 是过期时间,nbf 是生效时间,iat 是签发时间;它们按 Unix 秒数(NumericDate)解释。工具会拒绝类型错误、非有限值和可能发生精度丢失的超大数字。
常见问题
解码结果可以直接信任吗?
不可以。任何人都能生成或修改未验证的 token;此工具不会验证签名、密钥、issuer 或 audience。请在服务端使用可信密钥完成验证。
JWT 和 JWS 有什么区别?
JWT 通常是 JSON claims 的 JWS 表示。此工具接受 compact 三段格式,并显示签名段的字节长度,但不会验证签名。