JWT解析工具
免费在线JWT解析工具,快速解密JWT Token头部与载荷信息,附全量算法参考,本地解析不上传,保障接口调试数据安全。
JWT令牌输入
JWT令牌格式为 xxxxx.yyyyy.zzzzz(三段Base64URL用点分隔),所有解码在浏览器本地完成,不上传服务器
{
"alg": "HS256",
"typ": "JWT"
}类型: JWT
{
"sub": "1234567890",
"name": "John Doe",
"iat": 1516239022,
"exp": 9752345678
}过期时间: 2279-01-15 16:54:38 | 签发时间: 2018-01-18 09:30:22
jND5T1q3GFlvRDXm3V6KNqg8Zq5jvBmCZ_iIqjB4HMI
签名验证需要密钥,本工具仅解码不验证签名
JWT算法参考
| 算法 | 类型 | 说明 | 安全性 |
|---|---|---|---|
| HS256 | HMAC | HMAC with SHA-256 | 推荐 |
| HS384 | HMAC | HMAC with SHA-384 | 推荐 |
| HS512 | HMAC | HMAC with SHA-512 | 推荐 |
| RS256 | RSA | RSASSA-PKCS1-v1.5 with SHA-256 | 推荐 |
| RS384 | RSA | RSASSA-PKCS1-v1.5 with SHA-384 | 推荐 |
| RS512 | RSA | RSASSA-PKCS1-v1.5 with SHA-512 | 推荐 |
| ES256 | ECDSA | ECDSA with P-256 curve | 推荐 |
| ES384 | ECDSA | ECDSA with P-384 curve | 推荐 |
| ES512 | ECDSA | ECDSA with P-521 curve | 推荐 |
| none | None | 无签名 | 不安全 |
JWT 结构解析
JWT(JSON Web Token)由三部分组成:Header.Payload.Signature,用点号(.)连接。JWT 用于在各方之间安全传输信息,常见于身份认证和信息交换。
Header 包含令牌类型和签名算法(如 HS256、RS256)。Payload 包含声明(Claims),如用户 ID、过期时间等。Signature 是对 Header 和 Payload 的签名,用于验证完整性。
重要提示:JWT 的 Header 和 Payload 使用 Base64URL 编码,并非加密。任何人都可以解码查看内容,因此不要在 Payload 中放置敏感信息。安全性依赖于 Signature 验证。
JWT 常见声明字段
| 字段 | 全称 | 说明 |
|---|---|---|
| iss | Issuer | 签发者 |
| sub | Subject | 主题(通常为用户 ID) |
| aud | Audience | 接收方 |
| exp | Expiration Time | 过期时间 |
| iat | Issued At | 签发时间 |
| nbf | Not Before | 生效时间 |
常见问题
JWT解析工具会上传Token吗?
不会。所有JWT Token均在浏览器本地解析,不上传服务器,保障接口调试数据安全。
支持哪些JWT算法?
支持解析HS256、HS384、HS512、RS256等常见算法的JWT Token,展示Header和Payload详情。
JWT的Payload是加密的吗?
不是。JWT的Header和Payload使用Base64URL编码,任何人都可以解码查看。JWT的安全性依赖Signature签名验证,不要在Payload中放置密码等敏感信息。
JWT和Session有什么区别?
Session存储在服务端,通过Cookie中的Session ID关联,适合传统Web应用。JWT存储在客户端,自带用户信息,无需服务端查询,适合API和微服务架构。JWT是无状态的,更易于水平扩展。