跳至主要內容
Lizely

JWT 解碼器

在瀏覽器中本機解碼緊湊型 JWT 標頭與載荷,並提供明確的未驗證警告。

隱私權:你的檔案不會離開裝置,所有處理均在瀏覽器本機完成。

使用方式

  1. 1.貼入緊湊型 JWT,格式為 header.payload.signature。
  2. 2.選擇「解碼 JWT」以檢視本機解碼的標頭與載荷。
  3. 3.將結果視為未驗證資訊,當信任至關重要時,請在擁有令牌的應用程式中進行驗證。

關於JWT 解碼器

JWT 解碼器是一個專門設計的瀏覽器工具,用於讀取緊湊型 JSON Web Token 的標頭與載荷。請以 header.payload.signature 的形式貼入令牌,頁面將將前兩個 Base64url 段解碼為 UTF-8 與 JSON 物件,並顯示標頭、載荷以及它所識別的註冊宣告,包括發行者、主題、受眾、過期時間、不早於時間、發行時間以及 JWT ID。此解碼器在你的瀏覽器中本機執行,不會上傳令牌、傳送至 API、取得簽署金鑰、儲存複本或建立帳戶。因此,這對於你已擁有檢視令牌權限的快速開發檢視非常有用。

解碼並不代表驗證。可讀的載荷可能被偽造、已過期、針對不同受眾,或使用你不信任的金鑰簽署。本頁面不接受秘密或公開金鑰,不驗證 JWS 簽署,不檢查發行者、不檢查受眾、不應用時鐘偏移、不解密 JWE,也不做出授權決策。此結果絕不可用作證明登入有效或某人可存取系統的依據。當信任至關重要時,請使用發行令牌應用程式的認證庫與金鑰管理流程進行驗證。本頁面標示每一次成功的解碼為「未驗證」,以避免將便捷的檢視步驟誤認為安全檢查。

預期輸入為符合 RFC 7519 所描述的三段式緊湊 JWS 表示法。標頭與載荷段必須使用 RFC 4648 中定義的 URL 安全的 Base64 字元集(字母、數字、連字元與底線)。JWT 緊湊序列化通常省略 Base64 填補,因此此工具拒絕填補字元與結構上不可能的段長,而非靜默接受其他格式。它還要求解碼後的標頭與載荷為 JSON 物件。陣列、null、純文字、錯誤的 JSON、缺失段、額外段、無效的 Base64url 字元、以及無效的 UTF-8 均會被視為錯誤。第三段僅檢查其緊湊 Base64url 的形狀,其位元組絕不會被解釋為有效的簽署。空的第三段可能發生於未加密的令牌,但依然被標示為未驗證,不可信。

註冊宣告以資訊形式顯示,而非作為強制規則。對於 exp、nbf 與 iat,工具會顯示 NumericDate 值以及 ISO 時間戳,以讓 Unix 秒數值更易檢視。NumericDate 是一種時間戳記慣例,並非保證令牌為當前有效的證明。某個時間戳是否可接受,取決於發行系統、其設定的時鐘偏移、預期受眾以及該系統使用的驗證策略。受眾宣告可以是字串或陣列;工具會呈現 JSON 值,但不會判斷其是否與你的應用程式相符。自訂宣告會保留在原始載荷中,因為 JWT 允許私人宣告名稱,但本頁面不會為其賦予特殊意義。

使用安全的作業流程:僅在你有權檢視的環境中取得 token,將其貼到這個本機頁面,檢閱演算法欄位和宣告,完成後從輸入欄位移除。避免將生產憑證貼到共用螢幕、問題追蹤器、聊天訊息、螢幕截圖或第三方線上解碼器中。Token 可能包含個人識別碼、租戶資料、範圍或其他敏感應用細節,即使它們不是密碼。這個工具也無法揭露加密 JWE 中的內容、修復損壞的 token、發現簽名金鑰,或告訴你簽名是否正確。如果你需要驗證 token,請在擁有安全決策權的服務中使用維護良好的 JWT 庫,並驗證演算法、金鑰、發行者、觀眾、過期時間以及任何應用特定需求。對於附近的開發任務,JSON 格式化工具可以讓複製的 JSON 更容易閱讀,JSON 驗證工具可以檢查獨立的 JSON 語法,Unix 時間戳轉換器可以獨立檢視時間戳。JWT 解碼器專注於一個私有的、僅解碼任務:顯示緊湊 token 的內容,而不聲稱它為真實。

方法與來源

客戶會將修剪後的緊湊令牌精確分割為三個段落,驗證無填補的 RFC 4648 Base64url 語法,僅解碼標頭與載荷為致命的 UTF-8,將每段解析為 JSON 物件,並列出現有的 RFC 7519 註冊宣告。它僅檢查第三段的形狀,從不驗證其內容,也不解密內容、通訊至網路端點,或做出認證決策。

常見問題

解碼會驗證 JWT 的有效性嗎?
不會。本頁面僅解碼標頭與載荷,不會驗證簽署、發行者、受眾、過期政策或授權。
我的令牌會上傳嗎?
不會。解碼過程在你的瀏覽器中進行,工具不會將令牌傳送至伺服器或取得簽署金鑰。
為何 exp、nbf 與 iat 會顯示為日期?
根據 RFC 7519,這些值被定義為以秒為單位的 NumericDate。ISO 文字僅作為閱讀輔助,並不代表該令牌目前可被接受。

開發者工具 使用指南

查看全部