YuAI
YuAI Lab

JWT 解析

粘贴 JWT Token,即时查看 Header / Payload,检测是否过期
输入 JWT Token

关于「JWT 解析」

JWT(JSON Web Token)是由三段 Base64URL 编码组成的认证令牌(Header.Payload.Signature),广泛用于 API 认证和单点登录。本工具解码并格式化展示 JWT 的 Header(算法、类型)和 Payload(用户信息、过期时间),并自动判断 Token 是否已过期,方便调试接口和排查认证问题。注意:本工具只做解码展示,不验证签名有效性,也不会把 Token 发送到任何服务器。

如何使用

  1. 粘贴完整的 JWT Token(格式为 xxxxx.yyyyy.zzzzz)
  2. 工具自动解码并分栏展示 Header 和 Payload
  3. 查看 exp 字段判断是否过期
  4. 需要时复制某个字段的值

功能特性

  • Header / Payload 分栏展示
  • 自动识别 exp 并显示过期状态
  • 浏览器本地解码,Token 零上传
  • alg/typ 等字段高亮说明

常见问题

JWT 解析工具能伪造 Token 吗?

不能。本工具只做 Base64URL 解码,不涉及签名生成。没有服务端私钥无法生成有效签名,伪造的 Token 会被服务端拒绝。

为什么 JWT 解析不需要密钥?

JWT 的 Header 和 Payload 只是 Base64URL 编码,任何人都能解码查看内容——这是设计意图,因此 Payload 里不应存放密码等敏感信息。签名部分用于服务端验证完整性,只有持有私钥的服务端能验证。

JWT 过期了怎么办?

本工具只做展示,刷新 Token 需要调用你的认证服务的 refresh 接口,或重新登录获取新 Token。