JWT 解析工具(Token 解碼)
免費線上 JWT 解析:貼上 token 馬上看 header 與 payload 內容、到期時間換算成看得懂的日期。JWT 是憑證,本工具全程在瀏覽器解析、不上傳,才敢給你貼。
這個工具做什麼
JWT 的前兩段只是 Base64 編碼的 JSON,不是加密——解開就能看到裡面裝了什麼、什麼時候到期。除錯「為什麼一直 401」時,先解開看 exp 是不是過期了、權限欄位對不對,比翻文件快。exp/iat/nbf 這些時間戳會自動換算成看得懂的日期。
常見問題
這裡會驗證簽章嗎?
不會。驗簽章需要金鑰,金鑰更不該貼進任何網站。本工具只做解碼——看內容、查過期夠用;簽章有效性請在自己的後端驗。
JWT 內容誰都看得到,那安全性在哪?
JWT 防的是「竄改」不是「偷看」:內容改一個字簽章就對不上。所以不要把機密資料放進 payload,它對拿到 token 的任何人都是明文。
Token 是憑證,最不該貼進會上傳的網站
拿到你的 token 就等於暫時變成你。2026 年 watchTowr 就揭露過線上工具外洩使用者貼上的憑證。本工具的解碼由你瀏覽器裡的 JavaScript 完成,token 不會送到任何伺服器——開開發者工具的 Network 分頁就能驗證。即使如此,除錯完建議照樣讓該 token 失效,這是好習慣。