貼上 JWT 或 Bearer token,本機解析 header/payload、claim 時間線、scope/role、到期狀態與常見風險,並輸出 Markdown/JSON 報告。
檔案全程不離開你的電腦
不用下載,不用註冊
安全提醒:不要把正式環境的活 token 貼到不信任的頁面。Wanbox 這個工具是靜態前端工具,本機解析不代表 token 已驗證。
使用說明
- 貼上 JWT token,或直接貼 Authorization: Bearer ... header。
- 查看 header、payload、alg、kid、signature 長度與 claim 時間線。
- 檢查 exp、nbf、iat、sub、iss、aud、scope、roles 與常見敏感欄位提醒。
- 需要交接時可複製或下載 Markdown / JSON 檢查報告。
適合情境
需要快速處理「JWT 檢查器」相關工作時,可以直接在這頁完成。貼上 JWT 或 Bearer token,本機解析 header/payload、claim 時間線、scope/role、到期狀態與常見風險,並輸出 Markdown/JSON 報告。 這類工具也收在「數位工具」分類,方便之後一起找。
常見搜尋
常見問題
這個工具會驗證 JWT 簽章嗎?
不會。這個工具只做本機解析與風險提示,不會連 JWKS,也不會判定 token 是否真的可信。正式驗證仍要由後端用正確金鑰、issuer、audience 和狀態規則處理。
JWT payload 可以放密碼或 API key 嗎?
不建議。JWT header 和 payload 只是 Base64URL 編碼,不是加密。任何拿到 token 的人都能看見 payload,所以不要放密碼、secret、API key 或不必要個資。
JWT 檢查器和 JWT 解碼器有什麼不同?
JWT 解碼器偏向快速看 header/payload;JWT 檢查器會多整理 claim 時間線、scope/role、缺少 exp/iss/aud/sub、alg none、空簽章和敏感欄位,適合 code review、debug 和交接報告。
可以貼正式 token 嗎?
工具本身是靜態前端、本機解析,但正式活 token 仍是敏感資料。除非你確認環境可信,否則建議改貼遮蔽後或測試用 token。
相關工具
使用界線
本工具只做 JWT 本機解析與風險提示,不取代後端簽章驗證、權限驗證或資安審查。
