JWT 解码器
在线解析 JSON Web Token。解码 Header 和 Payload,浏览器端处理,不上传你的 Token。
Header
—
Payload
—
Signature
—
常见使用场景
在线使用 JWT 解码,适用于以下场景:
- 调试 API:在 Postman/cURL 之外快速查看 JWT 的 Header、Payload、Signature
- 安全审计:检查 JWT 是否包含敏感信息(不应该放密码等机密)
- 学习 OAuth:理解 OAuth 2.0 / OpenID Connect 的 Token 结构
- Token 过期检查:看 `exp` 字段,确认 Token 是否还在有效期内
- 故障排查:401 错误时确认 Token 格式、签名是否正确
常见问题
以下是用户最常问的问题:
Q: JWT 是加密的吗?
A: 不是。JWT 默认是签名(HS256/RS256),不加密。任何人都能读到 Payload。只签名不加密是设计选择。
Q: JWT 安全吗?
A: 取决于实现。必须用 HTTPS、不能放敏感数据、签名密钥不能泄露、设置合理过期时间。
Q: JWT 和 Session 哪个好?
A: 各有优劣。JWT 无状态、适合分布式;Session 服务端可控、适合传统应用。
相关教程
想深入了解 JWT 在线解码器 - 免费查看 JSON Web Token 内容 背后的原理?看看这些教程: