提示:本工具仅解码 JWT 的 Header 和 Payload 部分,不验证签名有效性。所有计算在浏览器本地完成,不会上传任何数据。

JWT 结构说明

JWT 由哪几部分组成?
JWT 由三段 Base64URL 编码的 JSON 用 . 连接而成:Header.Payload.Signature。Header 描述签名算法,Payload 包含声明数据,Signature 用于验证 token 未被篡改。
Base64URL 与 Base64 有什么区别?
Base64URL 将 + 替换为 -/ 替换为 _,并去掉末尾的 = 填充,使其可以安全放在 URL 中传输。
为什么只解码不验证?
验证签名需要密钥(对称 HMAC 的 secret 或非对称 RSA/ECDSA 的公钥),这些是服务端持有的秘密信息,不应输入到在线工具中。