JWT 解码:在线查看 Token 内容
今天的接口一半靠 JWT 鉴权,调试它就是快速回答三连:什么算法签的?何时过期?载荷里到底装了啥?这个工具把 Base64URL 三段拆开,头与载荷贴进来即美化展示,不用再开 console 折腾。
任意 header.payload.signature 贴入,三段摊开:签名算法、各 Claim 可读 JSON(一键复制)、签名段本身。iat(签发)、exp(过期)这类 NumericDate 转成无歧义 UTC 时间——epoch 想再算用时间戳转换——并按本机时钟实时标已过期/未过期,查"token expired"报错、验刷新窗口全靠它。
私密是结构性的:纯 JS 本地解码,Token 不传、不记、不存;验签要密钥,本工具刻意不问——它是观察窗不是验证器,看测试环境、CI 日志、第三方集成的 Token 正合适。
使用方法
- 贴 Token — 完整三段扔进输入框。
- 看结果 — 头与载荷格式化 JSON,过期状态自动更新。
- 复制 — Claim、头、签名各有独立复制按钮。
功能特点
- 全量即解 — 头、载荷、签名输入即解析。
- 日期人话化 —
exp/iat显示 UTC,加实时过期状态。 - 天生本地 — 不出浏览器,从不索要密钥。
- 报错清楚 — 畸形段给出具体可操作提示。
- 永久免费 — 不限次数,无需注册。
适用场景
- 联调登录态:看看发的是谁、何时过期。
- 排查 401:过期了还是签发方不对。
- 审第三方 Token:Claims 里有没有多余字段。
- 写文档:把载荷结构贴进接口说明。