JWT 解碼器
解碼 Header / Payload / 簽章,含過期判斷
🔒 所有資料在您的瀏覽器中處理,不會上傳到任何伺服器。
Header
—
Payload
—
簽章
—
本工具僅解碼不驗證簽章。要驗證請使用後端 + secret key。
快速理解
JWT Decoder可以怎麼幫你?
免費 JWT (JSON Web Token) 解碼工具,顯示 Header、Payload 與簽章。自動判斷是否過期、列出 claims 解釋。
適合情境
適合開發、除錯、整理 API 資料、檢查格式或快速產生常用片段。JWT Decoder的重點是讓你不用開 IDE 或安裝套件,就能先把資料看清楚。
使用方式
JWT Decoder的操作重點是:把要處理的文字、程式片段或設定貼到輸入區,選擇需要的模式後執行。若資料很長,建議先用小段內容確認格式,再貼入完整資料。
結果怎麼看
使用JWT Decoder後,結果會盡量保留可複製的格式,方便貼回文件、程式碼或設定檔。若工具有驗證功能,錯誤位置會比最終輸出更值得先看。
隱私與限制
使用JWT Decoder時,多數處理都在瀏覽器內完成,不會要求帳號。請不要把密碼、私鑰、token 或未遮蔽的生產環境資料貼到任何線上工具。
關於JWT Decoder:開發者工具適合快速檢查與轉換,不等於完整的安全審查;正式上線前仍要搭配測試、lint 與版本控管。
常見問題
JWT 是什麼?
JSON Web Token,由三段 Base64 編碼字串組成(用 . 連接),常用於 API 認證、Session token。包含 header(演算法)、payload(資料)、signature(簽章)。
為什麼可以直接解碼?
JWT 預設只用 Base64 編碼(非加密),任何人都能解碼看 payload。如果有敏感資料應該用 JWE(加密)。
本工具會驗證 signature 嗎?
不會。驗證需要伺服器的 secret key,瀏覽器無法存取。本工具僅做解碼。
exp 是什麼?
expiration time,token 過期的時間戳。過期後伺服器應拒絕該 token。