EZ
EZ2Conv

JWT 解碼器

解碼和分析 JSON Web Token (JWT)。檢查標頭、負載並驗證令牌有效性,提供聲明和到期時間的詳細資訊。

14px

貼上您的 JWT 令牌,即可即時查看其解碼內容,包括標頭和負載資訊。

  1. 將 JWT 權杖貼到輸入區域
  2. 點擊解碼按鈕來分析權杖
  3. 檢查標頭和負載內容
  4. 驗證權杖有效性狀態
  5. 即時 JWT 權杖解碼
  6. 標頭和負載檢查
  7. 權杖簽章驗證
  8. 支援所有 JWT 權杖格式
  9. 功能特色

用 JWT Decoder 讀懂 JSON Web Token

這個解碼器的功能

JSON Web Token 由三個以句點串接、經過 Base64URL 編碼的部分組成,也就是 header、payload 與 signature。這個解碼器會依那些句點切分字串,把 header 和 payload 還原成可讀的 JSON,並原樣顯示 signature 片段。它會讀取 header 裡的 alg 欄位,接著把標準的註冊宣告(sub、iss、aud、jti)和時間相關宣告一併列出,讓你一眼看出這個 token 主張了什麼。

貼上 token 的當下就會開始解碼,不需要另外按送出。若你只是想看看解碼後的結構長什麼樣子,也可以載入範例 token。

什麼時候用

每當帶驗證的請求出現非預期行為,而你需要看清 token 實際攜帶了什麼時,它就派得上用場。常見情況是一個你想不通的 401:貼上 token,狀態列會立刻告訴你它是已過期、尚未生效,還是仍在有效期間內。

在搭建登入流程時也很方便,可以確認 issuer、audience 與 subject 是否和後端預期的一致,或檢查你在伺服器端加入的自訂宣告是否真的進到了 payload。

範例:讀取三個部分

以 eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjM0In0.SflKx... 這種形式的 token 為例,第一段會解碼成類似 {"alg":"HS256","typ":"JWT"} 的 header,第二段解碼成類似 {"sub":"1234","iat":1700000000,"exp":1700003600} 的 payload,第三段則維持為不透明的 signature。解碼器會把數值 iat 與 exp 轉換成本地時間的日期,若 token 仍然有效,還會顯示距離過期還剩多少時間。

注意事項與邊界情況

解碼不等於驗證。這個工具從不會拿 signature 去比對密鑰或公鑰,因此解碼成功的 token 只證明它宣稱了什麼,並不代表這些宣稱可信;在依據 token 做任何處理之前,務必在伺服器端以適當的函式庫驗證 signature。由於 payload 只是經過 Base64URL 編碼,請把其中的內容視為任何持有該 token 的人都能讀取,它並未加密。基於同樣的理由,請避免貼上不屬於你的正式環境 token;另外要記得 exp 與 nbf 是以秒為單位的 Unix 時間戳,這也是為什麼 token 會在 exp 一過的瞬間就顯示為已過期。

常見問題

你貼上的每個 JWT 都會被完整解碼——header、payload、signature、演算法,以及過期與簽發時間——沒有任何功能被藏在付費牆之後。沒有 token 數量限制、沒有進階方案,也沒有要建立的帳號。
是的。切分 token 與 Base64URL 解碼都直接在你的裝置上完成,因此 token 本身及其中的宣告都不會上傳到任何地方。不過這個解碼器只會讀取 token,無法為它的真偽背書,所以請避免貼上你無法掌控的有效正式環境 token。
不需要。貼上 token 或載入範例,header、payload、signature 與有效性狀態就會立即出現。沒有註冊、沒有電子郵件,也沒有建立帳號的步驟。
不會。它會解碼並顯示 token 的內容,但從不拿 signature 去比對密鑰或公鑰,因此無法判斷 token 是否為真。實際驗證請使用伺服器端函式庫搭配你的簽章金鑰;這個工具是用於檢視與除錯。
解碼器會讀取 exp(過期)與 nbf(not-before)宣告,並與目前時間比較。若 exp 已是過去,token 會被標記為已過期;若 nbf 在未來,則顯示為尚未生效;其餘情況都在有效期間內。這些是以秒為單位的 Unix 時間戳,顯示時會換算成你的本地時間。
它會顯示 header 的 alg 與 typ、含有全部宣告的完整 payload,以及未經處理的 signature 片段。像 sub(subject)、iss(issuer)、aud(audience)、jti(JWT ID)這類註冊宣告會被個別列出,而 iat 與 exp 會以易讀的日期形式顯示在 token 狀態旁邊。