貼上 JWT token,快速查看 header、payload、exp/iat/nbf 等 claims;只解碼,不驗證簽章。
檔案全程不離開你的電腦
不用下載,不用註冊
貼上 JWT 後會自動解出 Header 與 Payload
適合檢查 alg、typ、sub、iss、aud、iat、nbf、exp 等欄位。
JWT 內容通常只是 Base64URL 編碼,不等於加密。這裡只做本機解碼與時間欄位整理,正式授權判斷仍要回到後端驗簽與權限邏輯。
使用說明
- 貼上三段式 JWT token,格式通常是 header.payload.signature。
- 工具會自動解出 header 與 payload JSON,並整理常見 claims。
- 查看 alg、typ、sub、iss、aud、iat、nbf、exp 與時間狀態。
- 請記得這裡只解碼,不會用密鑰或公鑰驗證 signature。
適合情境
需要快速處理「JWT 解碼器」相關工作時,可以直接在這頁完成。貼上 JWT token,快速查看 header、payload、exp/iat/nbf 等 claims;只解碼,不驗證簽章。 這類工具也收在「數位工具」分類,方便之後一起找。
常見搜尋
JWT 解碼器 JWT decoder JWT payload 查看 JWT exp 時間 token 解碼工具 JWT header payload
常見問題
這個工具能確認 JWT 真的有效嗎?
不能。JWT 內容可以被任何人解碼查看;是否可信必須由後端用密鑰、公鑰或 JWKS 驗證簽章與權限規則。
exp、iat、nbf 是什麼?
exp 是過期時間,iat 是簽發時間,nbf 是不可早於某時間使用。工具會把 Unix 秒數轉成 ISO 時間並標出目前時間狀態。
為什麼可以直接看到 payload?
多數 JWT 的 header 與 payload 是 Base64URL 編碼,不是加密。它只是方便傳輸與簽章驗證,敏感資料不應直接放在 payload。
JWT 會上傳到伺服器嗎?
不會。解碼在瀏覽器本機完成;但 JWT 可能含有敏感資訊,正式 token 仍建議只在可信任環境查看。
