💻 开发者工具🔧 实用功能⚡ 快速处理📋 结果导出
🔐
标准JWT (RS256)
含完整claims - 签发者/主题/过期时间/签发时间
🔑
简单JWT (HS256)
最小claims - 仅user_id+用户名+过期
⚠️
无签名Token
仅Header+Payload,缺少Signature段
📋
自定义Claims
角色/权限/租户ID - 业务字段解析
已过期JWT
exp时间戳已过 - 验证过期状态提示
📝 JWT Token
支持 Ctrl+Enter 解析 · 最多5000字符 · 三段的 Header.Payload.Signature 格式
📋
粘贴JWT Token到上方输入框,点击"解析"或 Ctrl+Enter 查看解码结果
🕐 解析历史
暂无历史记录
📚 JWT 知识库
🔤 结构组成
JWT由三部分组成,用点(.)分隔:

Header.Payload.Signature

每部分均使用Base64url编码(非标准Base64,-换+,_换/,无=填充)
📦 Header字段
typ: JWT
alg: HS256/RS256/ES256等
kid: 密钥ID(可选)

常用算法:
HS256 - HMAC SHA-256
RS256 - RSA SHA-256
ES256 - ECDSA P-256
📋 标准Claims
iss - 签发者 (Issuer)
sub - 主题 (Subject)
aud - 受众 (Audience)
exp - 过期时间 (Expiration)
nbf - 生效时间 (Not Before)
iat - 签发时间 (Issued At)
jti - JWT唯一ID
⚠️ 安全注意事项
1. 不要在Payload中存储敏感信息(Base64可解码)

2. 始终验证签名(alg=none攻击防护)

3. 设置合理的exp过期时间

4. 使用HTTPS传输JWT

5. 不要在URL参数中传递JWT