數位工具 · 萬事工具箱
本機處理

JWT 檢查器

數位工具 本機處理

貼上 JWT 或 Bearer token,本機解析 header/payload、claim 時間線、scope/role、到期狀態與常見風險,並輸出 Markdown/JSON 報告。

JWT payload 只是 Base64URL 編碼,不是加密。這裡只在瀏覽器本機解析,正式安全判斷仍要靠後端驗簽、驗 issuer、audience 與 token 狀態。

安全提醒:不要把正式環境的活 token 貼到不信任的頁面。Wanbox 這個工具是靜態前端工具,本機解析不代表 token 已驗證。

使用說明

  1. 貼上 JWT token,或直接貼 Authorization: Bearer ... header。
  2. 查看 header、payload、alg、kid、signature 長度與 claim 時間線。
  3. 檢查 exp、nbf、iat、sub、iss、aud、scope、roles 與常見敏感欄位提醒。
  4. 需要交接時可複製或下載 Markdown / JSON 檢查報告。

適合情境

需要快速處理「JWT 檢查器」相關工作時,可以直接在這頁完成。貼上 JWT 或 Bearer token,本機解析 header/payload、claim 時間線、scope/role、到期狀態與常見風險,並輸出 Markdown/JSON 報告。 這類工具也收在「數位工具」分類,方便之後一起找。

常見搜尋

JWT 檢查器 JWT token 檢查 Bearer token payload JWT exp 過期檢查 JWT scope role 查看 JWT alg none 風險 JWT payload 敏感資料

常見問題

這個工具會驗證 JWT 簽章嗎?

不會。這個工具只做本機解析與風險提示,不會連 JWKS,也不會判定 token 是否真的可信。正式驗證仍要由後端用正確金鑰、issuer、audience 和狀態規則處理。

JWT payload 可以放密碼或 API key 嗎?

不建議。JWT header 和 payload 只是 Base64URL 編碼,不是加密。任何拿到 token 的人都能看見 payload,所以不要放密碼、secret、API key 或不必要個資。

JWT 檢查器和 JWT 解碼器有什麼不同?

JWT 解碼器偏向快速看 header/payload;JWT 檢查器會多整理 claim 時間線、scope/role、缺少 exp/iss/aud/sub、alg none、空簽章和敏感欄位,適合 code review、debug 和交接報告。

可以貼正式 token 嗎?

工具本身是靜態前端、本機解析,但正式活 token 仍是敏感資料。除非你確認環境可信,否則建議改貼遮蔽後或測試用 token。

相關工具

使用界線

本工具只做 JWT 本機解析與風險提示,不取代後端簽章驗證、權限驗證或資安審查。