PTPureToolkit
安全仅本地运行

JWT 解码器

粘贴 JWT 后在浏览器本地解码 header、payload 和 signature 字符串,并明确提示签名未验证。

此工具在你的浏览器本地运行。你的输入不会被上传。

不上传无服务器日志无运行时 API浏览器内转换
选项

解码后的 JWT

运行工具后会在本地生成输出。

示例

示例 JWT

解码 header、payload 和 signature 字符串。

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJkZXZlbG9wZXIiLCJuYW1lIjoiTG9jYWwgVG9vbHMiLCJpYXQiOjE3MzY5NDAwMDB9.invalid-signature

无效 token

查看格式错误时的本地错误提示。

eyJhbGciOiJub25lIiwidHlwIjoiSldUIn0.eyJyb2xlIjoiZGVtbyIsImxvY2FsIjp0cnVlfQ.signature

工作原理

  1. 工具拆分 JWT 的三个 segment。
  2. header 和 payload 使用 Base64URL 解码并解析为 JSON。
  3. signature 只展示原始字符串,不做验证。

限制

  • 不验证签名,也不能证明 token 真实可信。
  • 只支持 JSON header/payload。

FAQ

这个工具会验证 JWT 签名吗?

不会。它只做本地解码,不能作为身份或授权依据。

相关工具