數位工具 · 萬事工具箱
本機處理

JWT 解碼器

數位工具 本機處理

貼上 JWT token,快速查看 header、payload、exp/iat/nbf 等 claims;只解碼,不驗證簽章。

貼上 JWT 後會自動解出 Header 與 Payload

適合檢查 alg、typ、sub、iss、aud、iat、nbf、exp 等欄位。

JWT 內容通常只是 Base64URL 編碼,不等於加密。這裡只做本機解碼與時間欄位整理,正式授權判斷仍要回到後端驗簽與權限邏輯。

使用說明

  1. 貼上三段式 JWT token,格式通常是 header.payload.signature。
  2. 工具會自動解出 header 與 payload JSON,並整理常見 claims。
  3. 查看 alg、typ、sub、iss、aud、iat、nbf、exp 與時間狀態。
  4. 請記得這裡只解碼,不會用密鑰或公鑰驗證 signature。

適合情境

需要快速處理「JWT 解碼器」相關工作時,可以直接在這頁完成。貼上 JWT token,快速查看 header、payload、exp/iat/nbf 等 claims;只解碼,不驗證簽章。 這類工具也收在「數位工具」分類,方便之後一起找。

常見搜尋

JWT 解碼器 JWT decoder JWT payload 查看 JWT exp 時間 token 解碼工具 JWT header payload

常見問題

這個工具能確認 JWT 真的有效嗎?

不能。JWT 內容可以被任何人解碼查看;是否可信必須由後端用密鑰、公鑰或 JWKS 驗證簽章與權限規則。

exp、iat、nbf 是什麼?

exp 是過期時間,iat 是簽發時間,nbf 是不可早於某時間使用。工具會把 Unix 秒數轉成 ISO 時間並標出目前時間狀態。

為什麼可以直接看到 payload?

多數 JWT 的 header 與 payload 是 Base64URL 編碼,不是加密。它只是方便傳輸與簽章驗證,敏感資料不應直接放在 payload。

JWT 會上傳到伺服器嗎?

不會。解碼在瀏覽器本機完成;但 JWT 可能含有敏感資訊,正式 token 仍建議只在可信任環境查看。

相關工具