首页 JWT 解密与调试器
100% 浏览器本地解析 · Token 凭据与密钥绝不上载

JWT 解密与令牌安全调试器

实时解析 JSON Web Token 的 Header 与 Payload,直观计算过期倒计时,并支持利用 Web Crypto 进行本地密钥验签。

HMAC-SHA256 密钥校验 (可选): 未验签
🔴 HEADER: 算法与令牌类型
{}
🟣 PAYLOAD: 荷载与声明数据
{}
🔵 SIGNATURE: 签名哈希

-

3 步完成 JWT 令牌调试

步骤 1:

粘贴待解析 Token

将接口返回的 JWT 字符串粘贴至左侧输入框。

步骤 2:

查看 Claims 与倒计时

系统毫秒级解析出权限 Payload 与是否过期的倒计时状态。

步骤 3:

输入密钥验证签名

可选输入 secret,纯本地调用 Web Crypto 验证防篡改有效性。

常见问题解答 (FAQ)

Q: JWT 可以加密敏感密码吗?

不能。标准的 JWT Payload 仅使用 Base64URL 进行编码而非对称加密,任何人拿到 Token 都能读取其中的明文内容。因此切勿在 Payload 中存放密码或机密凭据。

Q: 本地验签安全吗?

100% 安全。验签运算直接调用浏览器原生内置的 Web Crypto API 模块,密钥仅在当前内存生命周期中存在,无网络数据包发送。