JWT 在线解码调试工具 - 无需密钥、纯本地解析

在浏览器本地解码 JWT(JSON Web Token),无需上传 Secret Key。可视化查看 Payload/Claims,自动美化 JSON,并实时显示 exp 过期倒计时。数据不触网。

头部 (Header)
{}
负载 (Payload)
{}

如何使用

  1. 将 JWT(通常以 ey... 开头)粘贴到输入框。
  2. 工具自动解析 Header 与 Payload,并美化 JSON。
  3. 查看状态卡片:有效 / 已过期 / 未生效。
  4. 点击“复制 JSON”用于调试或内部沟通。

核心功能

  • 纯前端解码:所有解析在浏览器完成,明确承诺不上传 Token。
  • 过期时间倒计时:自动读取 exp 并显示剩余有效期(实时刷新)。
  • Payload 可视化查看:按字段清晰展示 claims,便于排查权限/受众/issuer 等字段。
  • JSON 自动美化:Header 与 Payload 自动 Pretty Print,易读易复制。
  • 本地隐私:敏感 Token 不离开浏览器内存。

相关工具

计算逻辑

  • JWT 结构为 header.payload.signature 三段。
  • 本工具仅对前两段做 Base64Url 解码并 JSON.parse,用于“查看内容”。
  • 注意:不做签名验证(验证需要 Secret/Public Key),因此“可读 ≠ 可信”。

常见问题

在这里粘贴 JWT 安全吗?

安全。我们不会要求 Secret Key,解码在浏览器本地完成,Token 不会上传到服务器。

如何查看 JWT 还有多久过期?

工具会读取 exp 字段(秒级时间戳),并基于当前时间实时计算剩余有效期倒计时。

数据安全吗?会上传到服务器吗?

不会。所有解析都在本地完成,页面不上传、不存储 Token。

是否免费?有使用限制吗?

免费使用。安全建议:避免在公共电脑上粘贴生产环境 Token(通用安全建议)。

没有密钥也能验证 JWT 吗?

不能。没有密钥无法验证签名。本工具用于调试与查看 claims;需要验证请在后端使用对应算法与密钥校验。