JWT在线解析调试工具 - 免费JWT token解密

解析 JWT 的 Header、Payload、Signature,并格式化显示过期时间等信息。

粘贴 JWT Token 后点击解析

什么是JWT 解析?

JWT(JSON Web Token)是一种基于 JSON 的开放标准令牌格式,由 Header、Payload、Signature 三个用点号分隔的部分组成,广泛用于身份认证和授权场景。Payload 部分只做 Base64 编码而非加密,因此任何拿到 Token 的人都能读取其中的内容。

Yeo工具箱的 JWT 解析工具无需密钥即可解码 Header 和 Payload,自动格式化 JSON,并把 exp、iat、nbf 等时间戳转为可读日期,方便你在接口联调、认证排错时快速查看 Token 携带的信息与有效期。

如何使用Yeo工具箱的JWT 解析?

  1. 将完整的 JWT Token 粘贴到输入框
  2. 点击「解析 Token」按钮
  3. 结果会分别显示 Header、Payload、Signature 三个部分
  4. Payload 中的 exp、iat、nbf 时间戳会自动转为可读日期

常见使用场景

  • 场景1:调试 API 接口时查看 JWT 中携带的用户信息
  • 场景2:检查 JWT 的过期时间(exp)是否合理
  • 场景3:前端开发时验证后端生成的 JWT 内容
  • 场景4:排查认证失败问题时对比 JWT 内容
  • 场景5:学习 JWT 结构时的可视化分析工具

使用小贴士

  • JWT Payload 会明文可见,切勿在其中存放密码、手机号等敏感信息
  • 验证签名仍需要在服务端使用密钥,本工具仅做内容解码

常见问题

Q1: JWT解码不需要密钥,那还安全吗?

JWT的Payload部分只做Base64编码,不做加密,任何有token的人都可以解码查看内容。JWT的安全性由Signature(签名)部分保证,没有密钥无法伪造有效签名。因此JWT中不应存放密码等敏感信息。

Q2: JWT的三个部分分别是什么?

JWT由Header(头部)、Payload(载荷)、Signature(签名)三部分组成,用点号分隔。Header含算法信息(如HS256)、Payload含业务数据(如userId)、Signature是对前两部分的签名用于防篡改。

Q3: JWT过期后又怎么处理?

JWT Payload中的exp字段指定过期时间。后端验证时检查当前时间是否超过exp,超过则拒绝。客户端通常配合Refresh Token机制,在Access Token过期时自动换取新Token。

更新日志

  • 2026-08-04 更新:Yeo工具箱 JWT 解析工具正式上线

⚠ 声明:本工具所有数据处理均在您的浏览器本地完成,数据不会被上传到任何服务器

相关工具