tbtoolbaba

在线 JWT 编解码

解码/生成 JWT Token,三段彩色解码 Header / Payload / Signature,支持 HS256/HS384/HS512 密钥验签与签名生成。

相关工具

使用说明

如何使用

工具分为「解码」和「编码」两个 Tab,通过页面顶部的按钮切换。

解码 Tab

  1. 工具默认填入一个示例 Token;把你自己的完整 JWT Token 粘贴覆盖即可解码(形如 xxxxx.yyyyy.zzzzz,由三段以 . 分隔)。
  2. 左侧「三段着色」会用红 / 紫 / 蓝三色分别高亮 Header、Payload、Signature,右侧自动按段解码展示 Header(算法与类型)与 Payload(声明内容)。
  3. Payload 中的常见时间字段(exp 过期、iat 签发、nbf 生效)会额外转换为本地日期时间,exp 还会提示是否已过期
  4. 在「签名校验」区选择算法(HS256/HS384/HS512)并填入密钥,工具会即时用 HMAC 重新计算签名并与 Token 第三段比对,显示「签名有效」或「签名无效」。

编码 Tab

  1. Header 区域填写 JSON 格式的 JWT 头(alg 和 typ 会自动补齐,也可手动修改)。
  2. Payload 区域填写 JSON 格式的声明内容(如 subnameiatexp 等)。
  3. 选择签名算法(HS256/HS384/HS512)并输入密钥
  4. 点击「生成 JWT」按钮,工具会在浏览器本地计算签名并生成完整 Token。
  5. 生成结果以三段着色展示,支持复制 Token前往解码(一键跳转到解码 Tab 验证生成的 Token)。

关于 JWT

JWT(JSON Web Token)由三部分组成,用 . 连接:

  • Header:声明签名算法(如 HS256)与类型(JWT)。
  • Payload:实际承载的声明(claims),如用户 ID、过期时间等。
  • Signature:对前两段的签名,用于校验完整性。

注意:Payload 仅做了 Base64URL 编码,并非加密,任何人都能解码查看,请勿在其中放置敏感明文。

隐私说明

  • 本地处理:所有编解码与验签均基于浏览器原生 Web Crypto API 在本地完成,Token 与密钥不会上传到任何服务器。
  • 签名范围:目前仅支持 HMAC 系列(HS256/HS384/HS512)的对称密钥签名与验签;RS/ES 等非对称算法需用公钥验证,暂未支持。未填写密钥时仅做解码,不代表 Token 可信。

适用于调试登录鉴权、排查接口 401、查看 Token 过期时间、校验签名密钥是否正确、手动构造测试 JWT Token 等开发场景。

常见问题

三段不同颜色代表什么?

JWT 由 Header、Payload、Signature 三段以「.」分隔。工具用红色标注 Header、紫色标注 Payload、蓝色标注 Signature,方便快速区分各段内容。

如何生成 JWT Token?

切换到「编码」Tab,填写 Header 和 Payload 的 JSON 内容,选择签名算法(HS256/HS384/HS512)并输入密钥,点击「生成 JWT」即可得到完整的 Token。生成的 Token 可复制或直接跳转到解码 Tab 查看内容。

如何验证 JWT 签名?

在解码 Tab 的「签名校验」区选择算法(HS256/HS384/HS512)并填入签名密钥,工具会即时用 HMAC 重新计算签名并与 Token 第三段比对,显示「签名有效」或「签名无效」。

支持 RS256、ES256 等算法验签吗?

暂不支持。RS/ES 等非对称算法需要用公钥验证,本工具目前仅支持 HMAC 系列(HS256/HS384/HS512)的对称密钥签名与验签。

Token 和密钥会上传到服务器吗?

不会。所有编解码与验签都基于浏览器原生 Web Crypto API 在本地完成,Token 与密钥不会发送到任何服务器,可放心使用。

exp 显示已过期是什么意思?

exp 是 Token 的过期时间戳,工具会把它转成本地时间并与当前时间比较,若已超过则提示「已过期」。

更新记录

  • 2026-06-29v1.0.0首次发布:支持 JWT 三段解码与 Header/Payload 美化展示、exp/iat/nbf 时间字段解析,提供 HS256/HS384/HS512 密钥在线验签、三段彩色高亮与默认示例 Token;并支持 JWT 编码生成(构造 Header/Payload 并选择 HMAC 算法与密钥生成 Token)。宽屏左右双栏布局。