JWT 解碼器

免費線上 JWT(JSON Web Token)解碼工具,完全在瀏覽器本地解碼,零資料上傳。快速拆解並美化顯示 JWT 的 Header(算法、類型)、Payload(claims、過期時間)與 Signature,自動辨識 exp、iat、sub、iss 等標準欄位並顯示人類可讀時間。適合 API 開發者和後端工程師偵錯 JWT Token。

什麼是 JWT 解碼工具?

JWT 解碼工具讓你免費解碼 JSON Web Token,完全在瀏覽器本機進行、零資料上傳。它快速拆解並美化顯示 JWT 的三個部分:Header(演算法與類型)、Payload(聲明內容)與 Signature(簽章),讓你檢視 token 裡到底放了什麼。

JWT 廣泛用於登入驗證與 API 授權,開發與除錯時常需要查看 token 的內容、過期時間與聲明,這個工具讓你不必手動 Base64 解碼。

適用情境

如何使用

  1. 把 JWT 字串貼到工具中。
  2. 工具自動拆成 Header、Payload、Signature。
  3. 以格式化方式檢視各部分的內容。
  4. 對照過期時間與聲明,判斷 token 狀態。

使用技巧

名詞解釋

JWT
JSON Web Token,由 Header、Payload、Signature 三段組成的權杖。
Payload(聲明)
JWT 中攜帶的資料,如使用者 ID、權限與過期時間。
Signature(簽章)
用於驗證 token 未被竄改的加密簽章。

常見問題 FAQ

什麼是 JWT?

JWT(JSON Web Token)是一種開放標準(RFC 7519),用於在各方之間以緊湊且安全的方式傳遞 JSON 物件資訊。常見於身份驗證(Authentication)和授權(Authorization)場景,例如 API 的 Bearer Token。

JWT 由哪三個部分組成?

JWT 由三個 Base64URL 編碼的部分以點(.)連接組成:Header(標頭,包含算法和令牌類型)、Payload(負載,包含聲明 claims)、Signature(簽章,用於驗證完整性)。

使用這個工具安全嗎?

是的。JWT 的 Header 和 Payload 部分本身只是 Base64URL 編碼,任何人只要持有 token 就能解碼讀取。本工具在瀏覽器本地解碼,資料不會上傳到任何伺服器。但請注意:請勿在 Payload 中存放敏感資料(如密碼)。

這個工具可以驗證 JWT 簽章嗎?

本工具僅做解碼顯示,不進行簽章驗證。簽章驗證需要密鑰,應在後端伺服器端進行。本工具適合快速查看 JWT 的內容(claims)和有效期限。

解碼 JWT 安全嗎?

安全。解碼完全在你的瀏覽器本機進行、零資料上傳。不過 Payload 僅是 Base64 編碼而非加密,請勿在 token 中放敏感機密。

解碼會驗證簽章嗎?

不會。本工具負責拆解與顯示內容;簽章是否有效、token 是否被竄改,仍需由持有密鑰的伺服器驗證。

怎麼看 token 過期時間?

查看 Payload 中的 exp 欄位,它是 Unix 時間戳,可用時間戳轉換工具換算成可讀的日期時間。

資料會上傳嗎?

不會。所有解碼都在本機完成,token 內容不會上傳或儲存。