解码器预期输入标准 header.payload.signature 结构。它会以 Base64URL 解码 header 与 payload JSON,显示存在的算法字段,并把 exp 转成本地时间与有效或已过期状态。
签名片段会以文本显示,但工具不会套用密钥、公钥、issuer policy 或 audience 检查。格式正确只代表令牌可解析,不代表可用来信任登录、授权或生产环境调试结论。
关于这个主题的常见疑问与实用解答。
JWT(JSON Web Token)是一种紧凑且 URL 安全的令牌格式,用于以 JSON 对象形式在各方之间安全传输信息。
标头(Header)与内容(Payload)会被解码并以格式化 JSON 显示;签名(Signature)片段会分离成文本,同时在字段存在时呈现过期状态与算法信息。
此工具解码并显示令牌内容。签名验证需要密钥,基于安全考虑不在客户端执行。
不会,JWT 解码完全在您的浏览器中进行。您的令牌通过 JavaScript 在本地解码,令牌内容不会发送至任何服务器。