解碼器預期輸入標準 header.payload.signature 結構。它會以 Base64URL 解碼 header 與 payload JSON,顯示存在的演算法欄位,並把 exp 轉成本地時間與有效或已過期狀態。
工具會分開呈現格式、密碼學簽章與時間 Claims。您可以提供 secret 或 public key 在本機驗簽,但結果不會驗證 issuer、audience、憑證信任、登入或授權政策。
關於這個主題的常見疑問與實用解答。
JWT(JSON Web Token)是一種緊湊且 URL 安全的權杖格式,用於以 JSON 物件形式在各方之間安全傳輸資訊。
標頭(Header)與內容(Payload)會被解碼並以格式化 JSON 顯示;簽章(Signature)片段會分離成文字,同時在欄位存在時呈現過期狀態與演算法資訊。
可以。提供 HMAC secret、public PEM 或 public JWK/JWKS 後,瀏覽器會在本機驗證 HS、RS、PS 或 ES 簽章。簽章相符不代表 issuer、audience、憑證信任或授權政策正確。
不會,JWT 解碼完全在您的瀏覽器中進行。您的權杖透過 JavaScript 在本地解碼,權杖內容不會傳送至任何伺服器。