JWT 调试与解析器
粘贴您要解码、检验和验证签名的 JWT。
签名算法
编码的 Token (输入/输出)
在此处粘贴您的 JWT token...
Header (头部)
定义算法与令牌类型Payload (负载)
包含令牌的数据与声明Signature (签名)
用于验证令牌的完整性Header (算法与密钥 ID)
Payload (数据与声明)
验证签名
未验证 (需要密钥/证书)
缺少或不完整的验证密钥。
签名算法HS256
如何使用 JWT 调试与解析器
1
将编码后的 JWT 粘贴到左侧的编辑器面板中,工具将立即切分并自动解码 Header 和 Payload。
2
在右侧面板中检查解码后的 JSON 结构。标准 Claims 和 Unix 时间戳将被自动解析并转为本地时间。
3
(可选)输入您的对称 Secret 或非对称公钥以校验签名。如需要可勾选 Base64 编码开关。
4
在右侧直接编辑 Header 或 Payload JSON。输入私钥或 Secret 后,工具将自动重新签名并在左侧更新编码后的 Token。
JSON Web Token 调试器 FAQ
我的 JWT 令牌会上传到服务器吗?
不会。所有编解码和签名验证逻辑都在您的浏览器本地执行(借助本地 jose 库和 Web Crypto API),您的敏感密钥和 Token 绝不会上传或传输到网络。
为什么我的签名校验会失败?
请确保您在 Header 中选择了正确的算法(例如 HS256 与 RS256)。对于 HS256 算法,如果提供商提供了 base64 编码的密钥,请勾选“Secret 是 Base64 编码”。对于 RS256 算法,请确保粘贴了完整的公钥 PEM(包含 BEGIN/END 标头)。
我该如何生成带有修改过 claims 的新令牌?
选择目标签名算法,在右侧直接修改 Header 和 Payload JSON,然后在密钥区域输入签名密钥(对于对称加密输入 HMAC Secret,对于 RS/ES/EdDSA 算法输入对应的私钥 PEM 文本),左侧的 JWT 字符串将实时编译并签名更新。
什么是标准的 Claims 声明?
标准的 Claims 是 RFC 7519 规范中预定义的属性键,如 sub(主题)、iss(签发者)、exp(过期时间)和 iat(签发时间)。它们帮助在不同系统之间建立统一的身份和认证元数据。
