返回工具箱
LOCAL / SECURITY

JWT 檢視器

在本機檢視 JWT header、payload 與到期時間。

100% 瀏覽器本機處理

僅解析內容,不驗證簽章。請勿把解析結果視為可信資料。

114 chars

所有內容只在此瀏覽器分頁內處理,不會上傳。

GUIDE / FAQ

如何安全解析 JWT Header 與 Payload

JWT Inspector 會解碼 Base64URL 格式的 header 與 payload,並顯示 exp 到期狀態。

使用方法

  1. 貼上三段式 JWT。
  2. 按下解析。
  3. 檢查 header、claims 與到期時間;不要信任未驗證內容。

實用說明

解析不等於驗證。沒有伺服器端公鑰或密鑰就不能確認簽章,任何人都能修改未驗證的 payload。

所有內容都只在你的瀏覽器中運算,不會傳送到伺服器。完成後關閉分頁即可清除工作內容。

常見問題

這會驗證 JWT 簽章嗎?

不會。工具只解析內容,必須由應用程式用可信金鑰驗證簽章。

JWT 內容是加密的嗎?

一般 JWS JWT 只是編碼和簽章,不是加密;持有權杖的人可閱讀內容。