JWT 調試與解析器

貼上您要解碼、檢驗和驗證簽名的 JWT。

簽名演算法

編碼的 Token (輸入/輸出)

在此處貼上您的 JWT token...
Header (頭部)
定義演算法與權標類型
Payload (負載)
包含權標的數據與聲明
Signature (簽名)
用於驗證權標的完整性

Header (演算法與金鑰 ID)

Payload (數據與宣告)

驗證簽名

未驗證 (需要金鑰/憑證)

缺少或不完整的驗證金鑰。

簽名演算法HS256

如何使用 JWT 調試與解析器

1

將編碼後的 JWT 貼到左側的編輯器面板中,工具將立即切分並自動解碼 Header 和 Payload。

2

在右側面板中檢查解碼後的 JSON 結構。標準 Claims 和 Unix 時間戳記將被自動解析並轉為本地時間。

3

(選填)輸入您的對稱 Secret 或非對稱公鑰以校驗簽名。如需要可勾選 Base64 編碼開關。

4

在右側直接編輯 Header 或 Payload JSON。輸入私鑰或 Secret 後,工具將自動重新簽名並在左側更新編碼後的 Token。

JSON Web Token 調試器 FAQ

我的 JWT 令牌會上傳到伺服器嗎?
不會。所有編解碼和簽名驗證邏輯都在您的瀏覽器本地執行(借助本地 jose 庫和 Web Crypto API),您的敏感金鑰和 Token 絕不會上傳或傳輸到網路。
為什麼我的簽名校驗會失敗?
請確保您在 Header 中選擇了正確的演算法(例如 HS256 與 RS256)。對於 HS256 演算法,如果提供商提供了 base64 編碼的金鑰,請勾選「Secret 是 Base64 編碼」。對於 RS256 演算法,請確保貼了完整的公鑰 PEM(包含 BEGIN/END 標頭)。
我該如何生成帶有修改過 claims 的新令牌?
選擇目標簽名演算法,在右側直接修改 Header 和 Payload JSON,然後在金鑰區域輸入簽名金鑰(對於對稱加密輸入 HMAC Secret,對於 RS/ES/EdDSA 演算法輸入對應的私鑰 PEM 文本),左側的 JWT 字串將即時編譯並簽名更新。
什麼是標準的 Claims 宣告?
標準的 Claims 是 RFC 7519 規範中預定義的屬性鍵,如 sub(主題)、iss(簽發者)、exp(過期時間)和 iat(簽發時間)。它們幫助在不同系統之間建立統一的身份和認證元數據。

🔗 相關工具