JWT 解码器

令牌在你的浏览器本地解码,不会发送到任何服务器。

关于 JWT 解码器

粘贴一个 JSON Web Token(JWT),即可以结构化的彩色视图查看其三个部分:头部(算法与类型)、载荷(声明、过期时间与作用域)以及签名。所有解码都在你的浏览器本地完成——令牌绝不发送到任何服务器。对于 HMAC 令牌,你可以输入密钥来验证签名。要生成哈希,请使用我们的哈希生成器

三步完成解码

  1. JWT 令牌粘贴到输入框。
  2. 自动解码显示头部载荷签名
  3. 检查过期时间;若为 HMAC 令牌,输入密钥验证签名。

JWT 的结构

JWT 由三个以点分隔、Base64URL 编码的部分组成:header.payload.签名

部分颜色含义
头部红色元数据:签名算法(alg)与类型(typ)。
载荷蓝色声明:关于用户的数据、权限、签发与过期。
签名青色保证令牌完整性;使用密钥对头部和载荷计算得出。

JWT 注册声明

下列声明由 RFC 7519 标准化。载荷中也可能出现其他(自定义)声明。

声明名称含义
iss签发者签发令牌的一方(issuer)。
sub主题令牌的主题,通常是用户 ID(subject)。
aud受众令牌面向的接收方(audience)。
exp过期时间过期时间——此后不应再接受该令牌(expiration)。
nbf生效时间在此时间之前令牌无效(not before)。
iat签发时间令牌签发的时间(issued at)。
jti令牌 ID令牌的唯一标识符(JWT ID)。

常见问题