跳到正文

查看 JWT 令牌内容

粘贴 JWT,查看 header 与 payload 里到底写了什么(过期时间、用户字段等)。本工具不验证签名,不能证明令牌真实有效——只适合开发调试时「打开看一眼」。请勿粘贴无法轮换的生产密钥或高敏感令牌到不可信环境。

只查看内容,不验证真伪。请勿在不明网站粘贴重要密钥或正式环境令牌。

JWT 通常分三段:header、payload、signature。前两段是 Base64URL 文本,谁都能解码;真正防篡改靠签名校验,需要密钥或公钥。

看见 `exp`、`sub`、`roles` 等字段,只说明「令牌里声称了这些」,不说明「服务器会认」。

若令牌来自用户浏览器,调试完请注意是否包含个人数据,避免截图外传。

如何查看

  1. 粘贴 JWT 字符串
  2. 阅读 header 与 payload
  3. 需要时把 exp 拿到时间戳页转换
  4. 不要依赖本页做安全结论

这一页能帮你看清什么

  • 快速展开 header 与 payload 字段。
  • 对照 `exp` 等判断是不是过期。
  • 不验签:只能看内容,不能当「令牌一定有效」的依据。

场景

  • 接口 401,想确认是不是过期
  • 核对 `aud`/`iss` 是否配错环境
  • 教学演示 JWT 结构

安全提示

  • 不要把生产环境长期密钥粘到网页。
  • 截图打码个人身份字段。
  • 用时间戳工具核对 `exp` 的可读时间。

你会看到

输入输出说明
三段式 JWTheader JSON + payload JSON签名仅提示存在
exp 字段可对照时间戳页判断是否过期

JWT 常见问题

显示内容就代表令牌有效吗?
不代表。未验签仅表示能读出声明。
签名错了会怎样?
本页仍可能显示 header/payload。请在服务端做正式校验。
加密 JWT(JWE)能看吗?
加密令牌需要密钥解密,本页不处理。

相关工具