跳到内容
所有工具

JWT Inspector

可用

解码 token 结构、检查标准 claims 并理解时间状态,无需将 token 上传到任何地方。

完全本地运行。你的 token 不会离开此浏览器。

编码后的 Token

紧凑 JWS 结构:header.payload.signature

HEADER
PAYLOAD
签名

算法

HS256

typ=JWT

Token 时间

时间窗口有效

仅基于 exp / nbf

签名

存在 · 未验证

12 个字符

过期时间

2100-01-01T00:00:00.000Z

解码后的 Header

JSON

解码后的 Payload

JSON

标准 Claims

主体 sub
1234567890
过期时间 exp
4102444800 · 2100-01-01T00:00:00.000Z
签发时间 iat
1760000000 · 2025-10-09T08:53:20.000Z

安全说明

Signature is present, but it has not been cryptographically verified.

了解正在检查的内容

JWT Inspector 会显示结构和 claim 元数据。当某个字段不熟悉时,可以使用信息控件作为快速说明。在接收应用验证 token 签名以及预期的发行者和受众之前,不应信任这些值。

alg

签名算法

exp

过期时间

nbf

生效时间

iat

签发时间

iss

发行者

sub

主体

aud

受众

jti

JWT ID

JWT Inspector 检查什么

检查器会解码 Base64URL header 和 payload,显示声明的算法与 token 类型,并解释 exp、nbf、iat、iss、sub、aud 和 jti 等标准 claims。时间状态依据当前浏览器时钟计算。

解码不等于验证

任何人都可以对 JWT 进行 Base64URL 解码。读取 claims 并不能证明是谁签发的,也不能证明内容未被修改。此版本会明确标记签名尚未验证,避免产生错误的可信感。