解码/生成 JWT Token,三段彩色解码 Header / Payload / Signature,支持 HS256/HS384/HS512 密钥验签与签名生成。
🔒 文件本地处理不上传
工具分为「解码」和「编码」两个 Tab,通过页面顶部的按钮切换。
xxxxx.yyyyy.zzzzz,由三段以 . 分隔)。exp 过期、iat 签发、nbf 生效)会额外转换为本地日期时间,exp 还会提示是否已过期。sub、name、iat、exp 等)。JWT(JSON Web Token)由三部分组成,用 . 连接:
HS256)与类型(JWT)。注意:Payload 仅做了 Base64URL 编码,并非加密,任何人都能解码查看,请勿在其中放置敏感明文。
适用于调试登录鉴权、排查接口 401、查看 Token 过期时间、校验签名密钥是否正确、手动构造测试 JWT Token 等开发场景。
JWT 由 Header、Payload、Signature 三段以「.」分隔。工具用红色标注 Header、紫色标注 Payload、蓝色标注 Signature,方便快速区分各段内容。
切换到「编码」Tab,填写 Header 和 Payload 的 JSON 内容,选择签名算法(HS256/HS384/HS512)并输入密钥,点击「生成 JWT」即可得到完整的 Token。生成的 Token 可复制或直接跳转到解码 Tab 查看内容。
在解码 Tab 的「签名校验」区选择算法(HS256/HS384/HS512)并填入签名密钥,工具会即时用 HMAC 重新计算签名并与 Token 第三段比对,显示「签名有效」或「签名无效」。
暂不支持。RS/ES 等非对称算法需要用公钥验证,本工具目前仅支持 HMAC 系列(HS256/HS384/HS512)的对称密钥签名与验签。
不会。所有编解码与验签都基于浏览器原生 Web Crypto API 在本地完成,Token 与密钥不会发送到任何服务器,可放心使用。
exp 是 Token 的过期时间戳,工具会把它转成本地时间并与当前时间比较,若已超过则提示「已过期」。