JWT 解码工具
完全在浏览器中解码和检查 JSON Web Token - 包括头部、载荷、过期时间和可选的签名验证,不会上传任何内容。
一切都在您自己的设备上进行。您的令牌永远不会被发送到任何地方。
JSON Web Token(JWT)是一种紧凑、适合放入 URL 的方式,用于在两方之间表示声明 - 广泛用于 "Authorization: Bearer ..." 请求头、会话 Cookie 和单点登录(SSO)等场景。JWT 只是三个由点连接的 base64url 编码部分(头部、载荷、签名),因此任何人都可以在不需要签名密钥的情况下解码并读取头部和载荷 - 只有验证签名才需要密钥或私钥。此工具在您的浏览器本地解码这两部分,解释标准声明,标记已过期或尚未生效的令牌,并对 "none" 算法这一安全陷阱发出警告 - 您的令牌永远不会被发送到任何地方。