JWT Parser

🔑 JWT Parser

📐 工作原理與説明

本開發工具在前端本地完成解析、轉換與處理,代碼不離開瀏覽器,遵循對應語法與格式規範。 工具名稱:JWT 解析器 - IT 開發在線工具。

✍️ 生成 JWT(HS256 / HS384 / HS512)

填寫 Payload 與密鑰,瀏覽器本地用 WebCrypto 計算 HMAC 簽名並生成完整 Token,可直接用於接口聯調與本地測試。

算法 有效期

💡 JWT Claims

字段説明
algSigning algorithm (HS256/RS256/ES256 etc.)
typToken type, typically JWT
issIssuer
subSubject (usually user ID)
audAudience
expExpiration time
nbfNot-before time
iatIssued At time
jtiJWT ID

📚 深度解析:JWT 解析器

💡 常見使用場景

  • 調試後端返回的鑑權 Token:把前端拿到的 JWT 粘貼進來,秒看 Header / Payload,確認角色、過期時間等聲明是否正確。
  • 排查登錄異常:檢查 exp 是否已過期、nbf 是否未到生效時間、iat 是否合理,定位是服務端簽發問題還是本地時間偏差。
  • 本地驗籤與教學演示:用 HS256/384/512 配合密鑰在瀏覽器內驗籤,理解簽名如何保證 Token 不被篡改。
解析一個標準 JWT
把 jwt.io 的經典示例 eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c 粘貼進輸入框,點擊 Decode:Header 顯示算法 HS256,Payload 顯示 sub=1234567890、name=John Doe、iat=1516239022,並可立即看到簽發時間的人類可讀格式。
用密鑰驗籤
在簽名驗證區選擇 HS256 並填入密鑰(如 your-256-bit-secret),點擊驗證簽名。密鑰正確時顯示「簽名有效」,密鑰不符或被篡改時顯示「簽名無效」並給出期望簽名前綴,便於比對。

❓ 常見問題(FAQ)

JWT 和 Session 有什麼區別?
Session 把狀態存在服務端,客户端只持有一個隨機 ID;JWT 把聲明(如用户 ID、角色、過期時間)編碼進 Token 本身,服務端憑密鑰即可校驗,適合無狀態、跨服務的鑑權,但註銷需靠短過期時間 + 刷新機制或黑名單。
本地驗籤安全嗎?
HS 系列是對稱算法,驗籤需要和服務端相同的密鑰,密鑰絕不能暴露給前端或提交到倉庫;RS/ES/PS 等非對稱算法可用公鑰驗籤,私鑰留服務端。本工具純前端運行,密鑰不上傳,僅用於你自己的本地調試。
為什麼 exp 已經過期還能解析?
解析(Decode)只是把 Base64 還原成 JSON,不做有效性判斷;只有驗籤和過期檢查才會提示狀態。過期僅代表該 Token 不應再被服務端接受,不代表內容不可讀。
⚠️ 使用説明與注意事項
📖關於「JWT 解析器」

📝工具簡介

JWT decoder for developers. Runs fully in your browser and never sends code or data to a server.