JWT解析工具

免费在线JWT解析工具,快速解密JWT Token头部与载荷信息,附全量算法参考,本地解析不上传,保障接口调试数据安全。

0 次使用 0

JWT令牌输入

177 字符

JWT令牌格式为 xxxxx.yyyyy.zzzzz(三段Base64URL用点分隔),所有解码在浏览器本地完成,不上传服务器

HeaderHS256
{
  "alg": "HS256",
  "typ": "JWT"
}

类型: JWT

Payload有效
{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022,
  "exp": 9752345678
}

过期时间: 2279-01-15 16:54:38 | 签发时间: 2018-01-18 09:30:22

Signature
jND5T1q3GFlvRDXm3V6KNqg8Zq5jvBmCZ_iIqjB4HMI

签名验证需要密钥,本工具仅解码不验证签名

Header长度36 字符
Payload长度96 字符
Signature长度43 字符
总长度177 字符
签名算法HS256
令牌类型JWT

JWT算法参考

算法类型说明安全性
HS256HMACHMAC with SHA-256推荐
HS384HMACHMAC with SHA-384推荐
HS512HMACHMAC with SHA-512推荐
RS256RSARSASSA-PKCS1-v1.5 with SHA-256推荐
RS384RSARSASSA-PKCS1-v1.5 with SHA-384推荐
RS512RSARSASSA-PKCS1-v1.5 with SHA-512推荐
ES256ECDSAECDSA with P-256 curve推荐
ES384ECDSAECDSA with P-384 curve推荐
ES512ECDSAECDSA with P-521 curve推荐
noneNone无签名不安全

JWT 结构解析

JWT(JSON Web Token)由三部分组成:Header.Payload.Signature,用点号(.)连接。JWT 用于在各方之间安全传输信息,常见于身份认证和信息交换。

Header 包含令牌类型和签名算法(如 HS256、RS256)。Payload 包含声明(Claims),如用户 ID、过期时间等。Signature 是对 Header 和 Payload 的签名,用于验证完整性。

重要提示:JWT 的 Header 和 Payload 使用 Base64URL 编码,并非加密。任何人都可以解码查看内容,因此不要在 Payload 中放置敏感信息。安全性依赖于 Signature 验证。

JWT 常见声明字段

字段全称说明
issIssuer签发者
subSubject主题(通常为用户 ID)
audAudience接收方
expExpiration Time过期时间
iatIssued At签发时间
nbfNot Before生效时间

常见问题

JWT解析工具会上传Token吗?

不会。所有JWT Token均在浏览器本地解析,不上传服务器,保障接口调试数据安全。

支持哪些JWT算法?

支持解析HS256、HS384、HS512、RS256等常见算法的JWT Token,展示Header和Payload详情。

JWT的Payload是加密的吗?

不是。JWT的Header和Payload使用Base64URL编码,任何人都可以解码查看。JWT的安全性依赖Signature签名验证,不要在Payload中放置密码等敏感信息。

JWT和Session有什么区别?

Session存储在服务端,通过Cookie中的Session ID关联,适合传统Web应用。JWT存储在客户端,自带用户信息,无需服务端查询,适合API和微服务架构。JWT是无状态的,更易于水平扩展。