Skip to main content
CalculoraCalculora

金融与商业

金融计算器投资与规划个人理财房地产投资商业工具创业与软件企业

数学与技术

数学计算器工程工具物理工具开发者工具学校工具

健康与生活

医疗工具智能工具随机生成器

创作者与专项

创作者经济伊斯兰工具可持续发展游戏

转换器

单位换算器长度换算器重量换算器温度转换器→ 单位换算器

随机生成器

随机数生成器密码强度检测器幸运转盘抛硬币模拟器骰子模拟器时区重叠计算器→ 随机生成器
文件转换器

PDF 工具

将PDF转换为JPG将PDF转换为PNG将 PDF 转换为 TXT将 PDF 转换为 GIF将 PDF 转换为 WebP将 PDF 转换为 SVG将 PDF 转换为 DOCX将PDF转换为Excel将PDF转换为PowerPoint将PDF转换为HTML将PDF转换为Markdown将PDF转换为TIFF

图片转换器

将JPG转换为PNG将PNG转换为JPG将PNG转换为WebP将 WebP 转换为 PNG将 WebP 转换为 JPG将 JPG 转换为 WebP将 SVG 转换为 PNG将SVG转换为JPG将SVG转换为WebP将BMP转换为PNG将BMP转换为JPG将BMP转换为WebP

高级图像

将HEIC转换为JPG将HEIC转换为PNG将TIFF转换为JPG将TIFF转换为PNG将JPG转换为TIFF将PNG转换为TIFF将JPG转换为ICO将PNG转换为ICO将 JPEG 转换为 AVIF将PNG转换为AVIF

GIF 和动画

将GIF帧转换为PNG将GIF帧转换为JPG将 GIF 转换为单个帧 (PNG/JPEG)将 PNG 转换为 GIF将 JPG 转换为 GIF将 GIF 转换为 WebP

编辑

添加水印图像对象移除在浏览器中即时调整图片大小在线压缩图片 — 减小文件大小,保持画质
数学速度挑战心算挑战词汇猜谜宾特和瓦拉德数独2048
货币转换器
CalculoraCalculora

一站式计算器平台。满足各种需求的免费、快速、准确工具。

计算器输入内容100%保密——所有计算都在您的浏览器中进行,绝不会发送到我们的服务器永远免费 — 无付费墙,无订阅,无需账户

热门

  • BMI计算器
  • 贷款计算器
  • 年龄计算器
  • 抵押贷款计算器
  • 百分比计算器
  • 科学计算器

数学

  • 统计计算器
  • 方程求解器
  • 分数计算器
  • 质因数分解计算器
  • 最大公约数与最小公倍数计算器
  • 对数计算器

金融

  • 财务独立提前退休计算器
  • 债务滚雪球计算器
  • 投资计算器
  • 退休计算器
  • 薪资计算器
  • 投资回报率计算器

法律信息

  • 查看全部
  • 分类
  • 货币转换器
  • 网站地图
  • 游戏与趣味工具
  • 关于我们
  • 联系我们
  • 隐私政策
  • 服务条款
  • 免责声明

语言

  • enEnglish
  • arالعربية
  • esEspañol
  • deDeutsch
  • frFrançais
  • hiहिन्दी
  • idBahasa Indonesia
  • itItaliano
  • ja日本語
  • ko한국어
  • ptPortuguês
  • ruРусский
  • trTürkçe
  • viTiếng Việt
  • bnবাংলা
  • zh中文
  • nlNederlands
  • plPolski
  • ukУкраїнська
  • msBahasa Melayu
  • thภาษาไทย

© 2026 Calculora. 版权所有。

使用构建 — 100% 免费

轻量快速——Cookie和分析仅在您同意的情况下运行

  1. 首页
  2. 开发者工具
  3. JWT 解码器

JWT 解码器

粘贴任意 JWT,即可立即解码其头部和载荷——查看声明(claims)、过期时间和签名,无需离开浏览器或将数据发送到任何地方。

什么是JWT 解码器?

JWT(JSON Web Token)是现代 Web API 表示身份验证和授权声明的标准方式。它是一种紧凑、自包含的令牌,由三部分组成——描述签名算法的头部、承载实际声明(如用户 ID、角色和过期时间)的载荷,以及让接收服务器能够验证令牌未被篡改的签名。

这款解码器即时读取头部和载荷,帮助你调试身份验证问题、检查 API 实际发送了哪些声明,或查看令牌何时过期——完全无需后端、命令行工具,也无需将敏感令牌粘贴到第三方服务器,因为一切都在你的浏览器本地运行。

公式

JWT = base64Url(header) + "." + base64Url(payload) + "." + base64Url(signature)
解码:按 "." 分割,对前两部分进行 Base64Url 解码,解析为 JSON。
验证(本工具不执行):HMACSHA256(base64Url(header) + "." + base64Url(payload), secret) === signature

如何计算

  1. 将你的 JWT 粘贴到输入框中,或点击“加载示例”尝试一个示例令牌。
  2. 输入的同时,头部和载荷会自动被解码。
  3. 以清晰易读的形式查看 iss、sub、exp、iat 等声明。
  4. 时间戳类声明(exp、iat、nbf)会自动转换为可读日期。

示例

以 eyJhbGciOiJIUzI1NiJ9 开头的令牌解码后头部为 {"alg":"HS256","typ":"JWT"}——表示该令牌使用 HMAC-SHA256 签名。

主要优势

  • 无需后端或命令行工具即可即时解码任何 JWT
  • 一切都在客户端运行——令牌永远不会发送到服务器
  • 自动将时间戳类声明转换为可读日期
  • 免费、无需注册,可处理任何算法的 JWT

需要避免的常见错误

  • 误以为解码后的 JWT 就是已验证的 JWT——解码只是读取内容,并不能确认其真实性
  • 在载荷中存储敏感数据(密码、密钥),却忘记了任何人都能读取它
  • 将生产环境的令牌粘贴到不受信任的在线解码器中
  • 在调试令牌有效期问题时,将 'exp'(过期时间)与 'iat'(签发时间)混淆

专业提示

  • 调试“未授权”错误时,首先检查 'exp'——令牌过期是最常见的原因
  • 将头部中的 'alg' 与后端预期的算法进行核对,以发现算法不匹配的问题
  • 在服务器端验证签名之前,切勿将解码后的载荷当作身份证明
  • 使用短期令牌配合刷新令牌,而非长期有效的 JWT,以在令牌泄露时降低风险

关键术语解释

声明(Claim):关于主体所声明的一条信息,例如用户 ID 或角色
头部(Header):JWT 的第一段,指定签名算法和令牌类型
载荷(Payload):JWT 的第二段,包含实际的声明内容
签名(Signature):JWT 的第三段,用于验证令牌未被篡改

常见用例

  • 通过检查令牌的声明来调试 API 为何拒绝该令牌
  • 在支持团队排查问题时检查令牌的过期时间
  • 验证 SSO 或 OAuth 提供商发放的声明是否符合预期
  • 为面试准备或课程学习了解 JWT 的结构
  • 快速检查从浏览器开发者工具或服务器日志中复制的令牌

常见问题

什么是 JWT?
JSON Web Token(JWT)是一种紧凑、URL 安全的方式,用于在两方之间表示声明(claims)。它由三个用点号分隔、经过 Base64URL 编码的部分组成:头部、载荷和签名。
把我的 JWT 粘贴到这个工具里安全吗?
解码完全在你的浏览器中通过 JavaScript 完成——令牌永远不会被发送到任何服务器。不过,请把 JWT 当作密码一样对待:避免将生产环境系统中的令牌粘贴到任何在线工具中,包括本工具。
为什么这个工具无法验证签名?
验证 JWT 的签名需要密钥(对于 HMAC 算法)或公钥(对于 RSA/ECDSA 算法),而这只有签发令牌的服务器才应该拥有。本工具只解码可读的头部和载荷——它永远无法访问该密钥。
'exp' 声明是什么意思?
'exp'(过期时间)是一个 Unix 时间戳,表示令牌何时失效。本工具会自动将其转换为可读的日期,方便你快速检查令牌是否已过期。

相关工具

纵横比计算器
带宽计算器
下载时间计算器
云托管成本计算器
CDN 成本计算器
应用程序编程接口 货币化计算器