如何使用
- 將 JWT(通常以
ey...開頭)貼上到輸入框。 - 工具自動解析 Header 與 Payload,並美化 JSON。
- 查看狀態卡片:有效 / 已過期 / 未生效。
- 點擊「複製 JSON」用於調試或內部溝通。
核心功能
- 純前端解碼:所有解析在瀏覽器完成,明確承諾不上傳 Token。
- 過期時間倒計時:自動讀取
exp並顯示剩餘有效期(實時刷新)。 - Payload 可視化查看:按字段清晰展示 claims,便於排查權限/受衆/issuer 等字段。
- JSON 自動美化:Header 與 Payload 自動 Pretty Print,易讀易複製。
- 本機隱私:敏感 Token 不離開瀏覽器記憶體。
相關工具
線上生成並籤發 JWT,用於 API 聯調和授權測試。可編輯 Header 與 Payload,支援 HS256/HS384/HS512,Secret 僅在瀏覽器本機參與 HMAC 籤名。
安全密碼生成器:支援隨機強密碼與 XKCD 風格易記短語密碼,實時計算熵值強度並估算破解耗時。使用純前端隨機源生成,刷新即消失更安心。
實時測試密碼強度並估算破解時間。採用 zxcvbn 算法,檢測在瀏覽器本機執行,不上傳您的輸入。
使用 SSH Key Generator 在瀏覽器本機生成 Ed25519、RSA-2048 或 RSA-4096 密鑰對。100% client-side,無伺服器上傳,現在即可生成並複製公鑰。
在瀏覽器本機生成 Bcrypt hash,並校驗明文密碼是否匹配現有哈希,支援可調 Cost/Rounds,適合賬號系統開發、遷移和測試資料準備。
在瀏覽器本機生成 SHA-256、SHA-384、SHA-512 哈希和檔案校驗和,對比預期值並複製結果,無需上傳文字或檔案。
計算邏輯
- JWT 結構爲
header.payload.signature三段。 - 本工具僅對前兩段做 Base64Url 解碼並
JSON.parse,用於「查看內容」。 - 注意:不做籤名驗證(驗證需要 Secret/Public Key),因此「可讀 ≠ 可信」。
常見問題
在這裡貼上 JWT 安全嗎?
安全。我們不會要求 Secret Key,解碼在瀏覽器本機完成,Token 不會上傳到伺服器。
如何查看 JWT 還有多久過期?
工具會讀取 exp 字段(秒級時間戳記),並基於當前時間實時計算剩餘有效期倒計時。
資料安全嗎?會上傳到伺服器嗎?
不會。所有解析都在本機完成,頁面不上傳、不存儲 Token。
是否免費?有使用限制嗎?
免費使用。安全建議:避免在公共電腦上貼上生產環境 Token(通用安全建議)。
沒有密鑰也能驗證 JWT 嗎?
不能。沒有密鑰無法驗證籤名。本工具用於調試與查看 claims;需要驗證請在後端使用對應算法與密鑰校驗。