本地解析 Header 和 Payload
直接查看 JWT 的 Header、Payload 和常见声明字段,不把 Token 上传到服务器。
直接查看 JWT 的 Header、Payload 和常见声明字段,不把 Token 上传到服务器。
支持直接粘贴 Bearer Token,自动去掉前缀后解析,减少手工处理。
会直接展示 iat、nbf、exp 这些常见时间声明对应的本地时间。
浏览器本地处理
这个页面只在浏览器本地解析 JWT,不会把 Token 上传到服务器。适合排查登录态、Bearer Token 和声明字段。
{
"alg": "HS256",
"typ": "JWT"
}{
"sub": "user-1001",
"name": "TokenDH User",
"role": "admin",
"iat": 1745567302,
"nbf": 1745567302,
"exp": 2053000000,
"iss": "tokendh.com",
"aud": "tools"
}算法
HS256
类型
JWT
Signature 长度
9 字符
本地解析
不做签名校验
iss
tokendh.com
sub
user-1001
aud
tools
role
admin
iat
1745567302
2025/04/25 15:48:22
nbf
1745567302
2025/04/25 15:48:22
exp
2053000000
2035/01/21 21:46:40
工具使用说明
把完整 JWT 或 Bearer Token 粘贴到输入框。工具会自动拆分段值。
重点看 Header 的算法、Payload 的 sub、aud、role,以及 iat、nbf、exp 时间。
需要排查接口或记录问题时,可以直接复制 Header 或 Payload。
功能说明
最常见的场景是接口鉴权失败、登录态异常、Bearer Token 过期、角色声明不对,或者你想确认某个 Token 到底带了哪些字段。
很多时候你并不需要验证签名,只是要快速看清 Token 内容、时间范围和业务声明,这时候本地解析就够用。
它能解析 Header、Payload、Signature 段长度,并把 iat、nbf、exp 这类时间声明换成本地可读时间。
它不会帮你校验签名是否真实有效,也不会判断 Token 是否来自可信发行方。签名校验需要你自己的密钥和服务端逻辑。
JWT 通常带有用户标识、权限、租户、邮箱或其他业务字段,虽然页面不会上传服务器,但你仍然应该避免把生产 Token 截图或随手发到公开环境。
如果 exp 看起来不对,优先检查是否把秒级时间戳误当成毫秒级,或者是否混入了不同时区理解。
常见问题
不会。这个页面只做本地解析,不做签名校验,也不会判断 Token 是否真实可信。
支持。直接粘贴 Bearer Token 即可,工具会自动去掉前缀再解析。
通常是 Token 不是合法 JWT 结构,或者 header / payload 段不是有效的 Base64URL JSON。
不会。JWT 解析在浏览器本地完成,页面不会把 Token 内容发送到服务器。
JWT 里的 exp 一般是秒级 Unix 时间戳。如果你按毫秒去理解,就会出现明显错误。