JWT解码器

🔤 JWT Decoder

Decode JWT (JSON Web Token) Header and Payload in your browser — inspect claims safely with no token uploaded.

📐 工作原理与说明
解析 JWT 的三段结构,还原 Header 与 Payload 并可选校验签名。
  • 结构Header.Payload.Signature,三段均为 Base64url,用点号分隔。
  • 解析:对前两段做 Base64url 解码后 JSON.parse,还原算法与声明。
  • 校验:HS256 下比对 HMAC-SHA256(base64url(header)+'.'+base64url(payload), secret) 与第三段。
  • 注意:解析不等于验证;必须校验 alg、exp、nbf、iss/aud,并拒绝 alg=none
📌 安全说明

📚 深度解析:JWT 解码器

💡 常见使用场景

解码
`eyJhbG...` 三段以 . 分隔,Base64url 解码后:header={"alg":"HS256","typ":"JWT"},payload={"sub":"123","exp":1700000000}。

❓ 常见问题(FAQ)

解码 JWT 能验证真伪吗?
不能,仅看内容;验签需服务端密钥。
解码出来的内容可信吗?
未经验签的 Payload 不可信。Base64url 只是编码,任何人都可伪造一份看起来合法的 JWT。只有用正确密钥(对称)或公钥(非对称)验签通过、且 exp/nbf/iss/aud 全部校验合格之后,其中的声明才可作为授权依据。