返回工具列表
🔑

JWT 解码器

安全

解码并查看 JSON Web Token 的过期时间和声明详情。

⚠️
算法
-
类型
-
签发时间
-
过期时间
-
📋 Header (头部)

            
📦 Payload (负载)

            
🔐 Signature (签名)
关于 JWT

JWT (JSON Web Token) 是一种开放标准 (RFC 7519),用于在各方之间安全地传输信息。JWT 由三部分组成:Header、Payload 和 Signature。

JWT 结构:

Header.Payload.Signature

// 示例
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ
.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

标准声明说明

标准声明:

  • iss - Issuer (签发者)
  • sub - Subject (主题)
  • aud - Audience (接收方)
  • exp - Expiration Time (过期时间)
  • nbf - Not Before (生效时间)
  • iat - Issued At (签发时间)
  • jti - JWT ID (唯一标识)

安全提示

安全注意事项:

  • 不要在 JWT 中存储敏感信息,Payload 可以被任何人解码
  • 始终验证签名以确保 Token 未被篡改
  • 检查过期时间,拒绝过期的 Token
  • 使用 HTTPS 防止 Token 被截获
  • 不要将 Token 存储在 localStorage 中,使用 httpOnly Cookie