跳至主要内容
全部工具

开发者工具

JWT 解码器与 Claims 检查器

查看 JSON Web Token 的 payload claims、实时过期倒计时,并在浏览器中安全验证签名。

默认保护隐私。 处理过程在浏览器中完成。

  1. 添加输入选择文件、粘贴内容或填写信息。
  2. 选择设置查看实用的默认设置,并按需调整。
  3. 保存结果复制或下载完成的结果。

已编码的 JSON Web Token

粘贴您的 JWT 以在本地检查声明、有效性和签名

片段:标头 (36 chars)载荷 (512 chars)签名 (43 chars)
加载预设:
100% 浏览器内执行

令牌有效且活跃

Expires in 1h 59m

到期: Thu, 01 Oct 2026 15:26:44 GMT

令牌生命周期20% 已用

解码的载荷声明

iss签发者

标识签发 JWT 的主体。

https://auth.kinetiqit.com/
sub主题

标识作为 JWT 主题的主体(用户 ID)。

usr_99a82b4c10ef
aud受众

标识 JWT 的预期接收者。

[
  "https://api.kinetiqit.com/v1",
  "https://app.kinetiqit.com"
]
iat签发时间

JWT 的签发时间戳。

1790859404(10/1/2026, 12:56:44 PM)
nbf生效时间

此时间戳之前 JWT 不得被接受。

1790859404(10/1/2026, 12:56:44 PM)
exp过期时间

此时间戳之后 JWT 不得被接受处理。

1790868404(10/1/2026, 3:26:44 PM)
jtiJWT ID

令牌的唯一标识符,用于防止重放攻击。

jwt_847291038472
email电子邮件地址

用户的电子邮件地址。

alexander.wright@kinetiqit.com
email_verified邮箱已验证

用户的电子邮件是否已通过验证。

true
name全名

用户的全名。

Alexander Wright
roles角色

分配的访问控制角色。

[
  "admin",
  "architect"
]
scope权限范围

授予的 OAuth2 范围或权限。

openid profile email read:projects write:projects

JWT 标头

HS256
算法(alg):HS256
类型(typ):JWT
{
  "alg": "HS256",
  "typ": "JWT"
}

验证签名

WebCrypto

🔒 验证完全在您的浏览器中使用原生 Web Crypto API 运行。您的密钥永远不会被传输。

cURL 授权标头
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpX...
100% 浏览器内

零服务器传输

JWT 和密钥在客户端使用 JavaScript 解码。任何令牌或身份验证载荷都不会离开您的浏览器。

私密安全沙盒
实时

实时过期检查器

即时检查标准时间戳(`exp`、`iat`、`nbf`),显示相对时间倒计时和令牌寿命进度条。

UTC 与本地时间转换
WebCrypto

HMAC 签名验证器

使用 W3C Web 加密标准 API,直接在浏览器中用密钥验证 HS256/384/512 签名。

篡改检测与验证

为现代身份验证打造快速透明的 JWT 调试

检查 token claims,同时让凭据留在浏览器内。

清晰的 claims

一眼查看 header、payload、过期时间和 token 时序。

本地验证

在拥有正确 secret 或密钥时验证签名。

JWT 检查要点

在 token 进入应用日志前了解它的内容。

  • 解码 JWT header 和 claims。
  • 查看过期与签发时间。
  • 避免将 token 发送到远程服务。

常见问题

解码会验证 JWT 吗?

解码只读取 token,签名验证是单独的明确步骤。

token 会被上传吗?

不会,解析在浏览器本地完成。

需要安全的身份验证工具?

我们构建可靠的 API、身份流程和内部平台。

开始项目