JWT 解码

在浏览器本地解析 JWT 的 header 和 payload,快速查看声明字段,但不校验签名。

这个工具只解码 header 与 payload,不校验签名,不判断 token 是否真实有效。
签名说明

这个工具只解码 header 与 payload,不校验签名,不判断 token 是否真实有效。

所有 JWT 解码都在浏览器本地完成,不会把 token 上传到服务器。

何时使用 JWT 解码

当你需要快速确认 token 里的 `sub`、`exp`、`role` 或自定义 claims 时,JWT 解码比手写脚本更直接。

这个工具专注于可读性,适合排查测试环境令牌、调试前后端鉴权问题或核对 claims 映射。

签名不会在这里被校验,所以它适合作为“查看器”,不是完整的验签器。

JWT 解码常见问题

为什么这里只解码不验签?

验签需要知道密钥或公钥。这个页面专注于快速查看 header 和 payload,适合调试读取,不承担安全校验职责。

JWT 解码后就可信吗?

不能。解码只能看到 token 自带内容,是否可信仍然要依赖签名验证和你的鉴权链路。