JWT 解碼器
在瀏覽器中本機解碼緊湊型 JWT 標頭與載荷,並提供明確的未驗證警告。
隱私權:你的檔案不會離開裝置,所有處理均在瀏覽器本機完成。
使用方式
- 1.貼入緊湊型 JWT,格式為 header.payload.signature。
- 2.選擇「解碼 JWT」以檢視本機解碼的標頭與載荷。
- 3.將結果視為未驗證資訊,當信任至關重要時,請在擁有令牌的應用程式中進行驗證。
關於JWT 解碼器
JWT 解碼器是一個專門設計的瀏覽器工具,用於讀取緊湊型 JSON Web Token 的標頭與載荷。請以 header.payload.signature 的形式貼入令牌,頁面將將前兩個 Base64url 段解碼為 UTF-8 與 JSON 物件,並顯示標頭、載荷以及它所識別的註冊宣告,包括發行者、主題、受眾、過期時間、不早於時間、發行時間以及 JWT ID。此解碼器在你的瀏覽器中本機執行,不會上傳令牌、傳送至 API、取得簽署金鑰、儲存複本或建立帳戶。因此,這對於你已擁有檢視令牌權限的快速開發檢視非常有用。
解碼並不代表驗證。可讀的載荷可能被偽造、已過期、針對不同受眾,或使用你不信任的金鑰簽署。本頁面不接受秘密或公開金鑰,不驗證 JWS 簽署,不檢查發行者、不檢查受眾、不應用時鐘偏移、不解密 JWE,也不做出授權決策。此結果絕不可用作證明登入有效或某人可存取系統的依據。當信任至關重要時,請使用發行令牌應用程式的認證庫與金鑰管理流程進行驗證。本頁面標示每一次成功的解碼為「未驗證」,以避免將便捷的檢視步驟誤認為安全檢查。
預期輸入為符合 RFC 7519 所描述的三段式緊湊 JWS 表示法。標頭與載荷段必須使用 RFC 4648 中定義的 URL 安全的 Base64 字元集(字母、數字、連字元與底線)。JWT 緊湊序列化通常省略 Base64 填補,因此此工具拒絕填補字元與結構上不可能的段長,而非靜默接受其他格式。它還要求解碼後的標頭與載荷為 JSON 物件。陣列、null、純文字、錯誤的 JSON、缺失段、額外段、無效的 Base64url 字元、以及無效的 UTF-8 均會被視為錯誤。第三段僅檢查其緊湊 Base64url 的形狀,其位元組絕不會被解釋為有效的簽署。空的第三段可能發生於未加密的令牌,但依然被標示為未驗證,不可信。
註冊宣告以資訊形式顯示,而非作為強制規則。對於 exp、nbf 與 iat,工具會顯示 NumericDate 值以及 ISO 時間戳,以讓 Unix 秒數值更易檢視。NumericDate 是一種時間戳記慣例,並非保證令牌為當前有效的證明。某個時間戳是否可接受,取決於發行系統、其設定的時鐘偏移、預期受眾以及該系統使用的驗證策略。受眾宣告可以是字串或陣列;工具會呈現 JSON 值,但不會判斷其是否與你的應用程式相符。自訂宣告會保留在原始載荷中,因為 JWT 允許私人宣告名稱,但本頁面不會為其賦予特殊意義。
使用安全的作業流程:僅在你有權檢視的環境中取得 token,將其貼到這個本機頁面,檢閱演算法欄位和宣告,完成後從輸入欄位移除。避免將生產憑證貼到共用螢幕、問題追蹤器、聊天訊息、螢幕截圖或第三方線上解碼器中。Token 可能包含個人識別碼、租戶資料、範圍或其他敏感應用細節,即使它們不是密碼。這個工具也無法揭露加密 JWE 中的內容、修復損壞的 token、發現簽名金鑰,或告訴你簽名是否正確。如果你需要驗證 token,請在擁有安全決策權的服務中使用維護良好的 JWT 庫,並驗證演算法、金鑰、發行者、觀眾、過期時間以及任何應用特定需求。對於附近的開發任務,JSON 格式化工具可以讓複製的 JSON 更容易閱讀,JSON 驗證工具可以檢查獨立的 JSON 語法,Unix 時間戳轉換器可以獨立檢視時間戳。JWT 解碼器專注於一個私有的、僅解碼任務:顯示緊湊 token 的內容,而不聲稱它為真實。
方法與來源
客戶會將修剪後的緊湊令牌精確分割為三個段落,驗證無填補的 RFC 4648 Base64url 語法,僅解碼標頭與載荷為致命的 UTF-8,將每段解析為 JSON 物件,並列出現有的 RFC 7519 註冊宣告。它僅檢查第三段的形狀,從不驗證其內容,也不解密內容、通訊至網路端點,或做出認證決策。
常見問題
- 解碼會驗證 JWT 的有效性嗎?
- 不會。本頁面僅解碼標頭與載荷,不會驗證簽署、發行者、受眾、過期政策或授權。
- 我的令牌會上傳嗎?
- 不會。解碼過程在你的瀏覽器中進行,工具不會將令牌傳送至伺服器或取得簽署金鑰。
- 為何 exp、nbf 與 iat 會顯示為日期?
- 根據 RFC 7519,這些值被定義為以秒為單位的 NumericDate。ISO 文字僅作為閱讀輔助,並不代表該令牌目前可被接受。
相關工具
- JSON 格式化工具在瀏覽器中格式化、壓縮並驗證 JSON —— 可以美化顯示或壓縮為單行,並精確標示錯誤位置。
- JSON 驗證工具確認 JSON 是否有效,並以行與列為單位精確指出語法錯誤,同時提供結構診斷,全程在瀏覽器中執行。
- Unix 時間戳轉換器將 Unix 時間戳轉換為人類可讀的日期(UTC、本機時間、ISO 8601)以及反向轉換——瞬間完成,完全在瀏覽器中執行。
- UUID 產生器在瀏覽器中批次產生符合 RFC 標準的 4122 v4 UUID,可複製單個或全部內容。
- ANSI 色彩碼產生器建立並複製原始 SGR 逸出序列,並搜尋標準 8 色加亮 8 色的終端機色碼。
- ASCII 表格查詢所有標準 7 位 ASCII 編碼的精確十進位、十六進位、八進位與二進位值。
開發者工具 使用指南
查看全部- How to Decode JWT Tokens in Angular Apps (英文原文)
- How to Decode a JWT Access Token in Your Browser (英文原文)
- Decode JWT Tokens Without Code in Your Browser (英文原文)
- Convert .properties Files to JSON Online (英文原文)
- Random MAC Address On or Off: A Developer Guide (英文原文)
- Generate a JWT for Testing: HS256 Tokens in Your Browser (英文原文)
- JSON Schema to Zod: Inference Limits and a Safer Path (英文原文)
- Rust: Convert a Struct to a JSON String With serde (英文原文)
- How to Convert JSON to Excel in Python (英文原文)
- JSON to CSV Alternative With Built-In Formula Protection (英文原文)
- Format a JSON File in VS Code and in Your Browser (英文原文)
- Local JavaScript Playground Alternative for Safe Testing (英文原文)
- How to Convert IPv4 to a 32-Bit Integer for Storage (英文原文)
- Convert Decimal Numbers to IEEE 754 Floating Point Format (英文原文)
- HTTP Status Codes Alternative: A Registry-First Lookup (英文原文)
- How to Edit HTML in a Browser Using a Sandboxed Preview (英文原文)
- Format HTML Code from Notepad++ Without Plugins (英文原文)
- Why Is Hello World Used in Programming: A Practical Guide (英文原文)
- How to Make Flexbox Items Fill the Container Height (英文原文)
- File Signatures List Alternative: Twelve Verified Prefixes (英文原文)