JWT在线解析调试工具 - 免费JWT token解密
解析 JWT 的 Header、Payload、Signature,并格式化显示过期时间等信息。
粘贴 JWT Token 后点击解析
什么是JWT 解析?
JWT(JSON Web Token)是一种基于 JSON 的开放标准令牌格式,由 Header、Payload、Signature 三个用点号分隔的部分组成,广泛用于身份认证和授权场景。Payload 部分只做 Base64 编码而非加密,因此任何拿到 Token 的人都能读取其中的内容。
Yeo工具箱的 JWT 解析工具无需密钥即可解码 Header 和 Payload,自动格式化 JSON,并把 exp、iat、nbf 等时间戳转为可读日期,方便你在接口联调、认证排错时快速查看 Token 携带的信息与有效期。
如何使用Yeo工具箱的JWT 解析?
- 将完整的 JWT Token 粘贴到输入框
- 点击「解析 Token」按钮
- 结果会分别显示 Header、Payload、Signature 三个部分
- Payload 中的 exp、iat、nbf 时间戳会自动转为可读日期
常见使用场景
- 场景1:调试 API 接口时查看 JWT 中携带的用户信息
- 场景2:检查 JWT 的过期时间(exp)是否合理
- 场景3:前端开发时验证后端生成的 JWT 内容
- 场景4:排查认证失败问题时对比 JWT 内容
- 场景5:学习 JWT 结构时的可视化分析工具
使用小贴士
- JWT Payload 会明文可见,切勿在其中存放密码、手机号等敏感信息
- 验证签名仍需要在服务端使用密钥,本工具仅做内容解码
常见问题
Q1: JWT解码不需要密钥,那还安全吗?
JWT的Payload部分只做Base64编码,不做加密,任何有token的人都可以解码查看内容。JWT的安全性由Signature(签名)部分保证,没有密钥无法伪造有效签名。因此JWT中不应存放密码等敏感信息。
Q2: JWT的三个部分分别是什么?
JWT由Header(头部)、Payload(载荷)、Signature(签名)三部分组成,用点号分隔。Header含算法信息(如HS256)、Payload含业务数据(如userId)、Signature是对前两部分的签名用于防篡改。
Q3: JWT过期后又怎么处理?
JWT Payload中的exp字段指定过期时间。后端验证时检查当前时间是否超过exp,超过则拒绝。客户端通常配合Refresh Token机制,在Access Token过期时自动换取新Token。
更新日志
- 2026-08-04 更新:Yeo工具箱 JWT 解析工具正式上线
⚠ 声明:本工具所有数据处理均在您的浏览器本地完成,数据不会被上传到任何服务器。