JWT(JSON Web Token)是一种紧凑、自包含的令牌格式,常用于身份认证和信息传递,标准定义于 RFC 7519,由 Header、Payload、Signature 三段字符串拼接而成,段与段之间以英文句点 . 分隔。
粘贴一段完整的 JWT 字符串,页面会自动拆分三段并把 Header、Payload 的 Base64URL 编码还原为格式化 JSON 展示,整个解析过程发生在浏览器本地,不会把 token 发送出去。
JWT 由三段 Base64URL 编码字符串以 . 分隔组成:Header 声明签名算法(如 HS256)和 token 类型;Payload 存放声明(claims),如用户 ID、过期时间;Signature 用密钥对前两段签名,用于验证 token 是否被篡改。
不等于。解析只是把 Base64URL 编码的 Header、Payload 还原成可读 JSON,任何人都能做到;验证签名需要用签发方的密钥重新计算 Signature 并比对。本工具只做解析展示,不做签名验证。
不安全。Payload 只是 Base64URL 编码,不是加密,任何拿到 token 的人都能直接解码出明文内容,因此密码、身份证号等敏感信息不应该放进 JWT 的 Payload 中。
exp(Expiration Time)是过期时间戳,超过即失效;iat(Issued At)是签发时间;iss(Issuer)标识签发者。这些都是 RFC 7519 定义的标准声明,本工具会读取 exp 字段自动判断 token 是否已过期。