查看 JWT 令牌内容
粘贴 JWT,查看 header 与 payload 里到底写了什么(过期时间、用户字段等)。本工具不验证签名,不能证明令牌真实有效——只适合开发调试时「打开看一眼」。请勿粘贴无法轮换的生产密钥或高敏感令牌到不可信环境。
只查看内容,不验证真伪。请勿在不明网站粘贴重要密钥或正式环境令牌。
JWT 通常分三段:header、payload、signature。前两段是 Base64URL 文本,谁都能解码;真正防篡改靠签名校验,需要密钥或公钥。
看见 `exp`、`sub`、`roles` 等字段,只说明「令牌里声称了这些」,不说明「服务器会认」。
若令牌来自用户浏览器,调试完请注意是否包含个人数据,避免截图外传。
如何查看
- 粘贴 JWT 字符串
- 阅读 header 与 payload
- 需要时把 exp 拿到时间戳页转换
- 不要依赖本页做安全结论
这一页能帮你看清什么
- 快速展开 header 与 payload 字段。
- 对照 `exp` 等判断是不是过期。
- 不验签:只能看内容,不能当「令牌一定有效」的依据。
场景
- 接口 401,想确认是不是过期
- 核对 `aud`/`iss` 是否配错环境
- 教学演示 JWT 结构
安全提示
- 不要把生产环境长期密钥粘到网页。
- 截图打码个人身份字段。
- 用时间戳工具核对 `exp` 的可读时间。
你会看到
| 输入 | 输出 | 说明 |
|---|---|---|
| 三段式 JWT | header JSON + payload JSON | 签名仅提示存在 |
| exp 字段 | 可对照时间戳页 | 判断是否过期 |
JWT 常见问题
- 显示内容就代表令牌有效吗?
- 不代表。未验签仅表示能读出声明。
- 签名错了会怎样?
- 本页仍可能显示 header/payload。请在服务端做正式校验。
- 加密 JWT(JWE)能看吗?
- 加密令牌需要密钥解密,本页不处理。