加密与安全工具

JWT 解析工具

在线解析三段式 JWT 令牌,提取头部与载荷中的 JSON 声明内容,并支持基于密钥的可选签名验证。

运行工具

JWT 解析工具用于快速解析由点号分隔的标准三段式 JSON Web Token 字符串。输入令牌后,工具会对前两个 Base64URL 编码片段进行解码,将其转换为可读的 UTF-8 JSON 格式,分别展示头部与载荷中的声明信息,例如签名算法、令牌类型、签发者、主题、受众以及过期时间等时间戳字段。针对第三个签名片段,工具会提取签名数据并保留原始文本。除了基础的解码查看功能,本工具还提供可选的签名验证功能:勾选验证选项并输入对应的密钥后,工具将根据头部声明的算法核验签名是否有效;若开启验证却未提供密钥,则会跳过核验并提示相应问题。当遇到非三段式结构或格式异常的令牌时,界面会直接列出具体的解析问题,方便排查故障。

使用说明

  1. 在“JWT 令牌”输入框中粘贴包含三个点号分隔片段的 JWT 文本。
  2. 如需核验签名,勾选“验证签名”并在“验证密钥”框中输入对应的密钥内容;若仅需解码可保持默认。
  3. 点击运行按钮,在下方结果区域查看解码后的头部(Header)和载荷(Payload)JSON 数据。
  4. 若启用了签名验证,在结果区域核对签名有效性状态或查看相关的提示信息。

示例

  • 输入标准 HS256 令牌文本,不勾选验证签名,解析后直接查看头部声明的算法类型以及载荷中的用户标识和过期时间戳。
  • 输入包含对称加密签名的 JWT 文本,勾选“验证签名”并在密钥栏填入对应的密钥字符串,解析后查看 JSON 声明详情及签名有效性验证状态。

常见问题

为什么解析时提示令牌格式不正确?

JWT 必须严格由两个英文点号分隔为三个 Base64URL 编码片段。如果输入内容为空、包含多余空白字符或片段数量不等于三,工具将无法解析并报告错误。

仅通过解码能否证明令牌未经篡改?

不能。Base64URL 解码仅用于将编码文本转为可读 JSON,不代表数据真实性。如需核验令牌完整性与防篡改状态,需要勾选验证签名并提供对应密钥进行校验。

勾选了验证签名但没有填写密钥会有什么结果?

在勾选验证选项但未提供密钥的情况下,系统将跳过签名验证步骤,并在解析结果中明确记录缺少密钥的提示。

当载荷不是合法 JSON 时会如何处理?

如果片段在 Base64URL 解码、UTF-8 转换或 JSON 反序列化过程中出现异常,工具会将具体异常记录在问题列表中展示出来。

嵌入此工具

使用以下代码,将这个可直接使用的 SmartPlusLab 工具添加到您的网站。