# JWT 解码器

解码 JWT 令牌

> 标准页面: https://elysiatools.com/zh/tools/jwt-decoder

- **分类:** Security

- **关键词:** jwt, 解码器, 令牌, json, web, 认证, 解码

## 概述

JWT 解码器是一款高效的在线工具，旨在帮助开发者快速解析 JSON Web Token (JWT)，直观地查看令牌中的头部信息、负载数据及签名内容，从而简化 Web 应用认证流程的调试与排查工作。

## 输入项

- **JWT 令牌** (text): Enter JWT token to decode...
- **显示头部** (checkbox)
- **显示负载** (checkbox)
- **显示签名** (checkbox)

## 适用场景

- 在开发过程中需要验证 JWT 令牌的负载内容是否正确时。
- 排查 Web 应用登录认证失败或权限异常问题时。
- 需要快速查看令牌过期时间 (exp) 或用户权限声明 (claims) 时。

## 工作原理

- 将您的 JWT 字符串粘贴到输入框中。
- 根据需要勾选“显示头部”、“显示负载”或“显示签名”选项。
- 工具将自动解析并以结构化的 JSON 格式展示令牌的各个组成部分。

## 使用案例

- 调试前端应用获取的身份认证令牌。
- 验证后端生成的 JWT 负载信息是否符合预期。
- 快速检查令牌中的过期时间戳以排查会话失效问题。

## 常见问题

### JWT 解码器是否安全？

本工具在本地浏览器中进行解码，您的令牌数据不会上传至服务器，请放心使用。

### 解码后的内容是否代表令牌有效？

解码仅展示令牌内容，无法验证令牌的签名是否合法或是否已过期。

### 支持哪些类型的 JWT 令牌？

支持所有符合标准格式的 JWS (JSON Web Signature) 令牌。

### 为什么签名部分显示为空？

签名部分通常是加密后的二进制数据，如果不需要查看，可以取消勾选“显示签名”选项。

### 可以修改 JWT 令牌的内容吗？

本工具仅用于解码查看，不支持修改或重新签名令牌。

## 相关工具

- [JWT 解析与签名验证器](https://elysiatools.com/zh/tools/jwt-inspector-verifier): 解析 JWT 的 header/payload 并高亮显示，诊断 exp/nbf/iat/iss/aud/sub/jti 等 claim，使用 HS*/RS*/PS*/ES*/EdDSA 密钥验签，并提供篡改 payload 的伪造教学演示
- [分布式追踪解码与瀑布图可视化](https://elysiatools.com/zh/tools/distributed-trace-decoder-waterfall-visualizer): 解析 Jaeger、Zipkin 或 OpenTelemetry 的 trace JSON，并以瀑布图展示 span 时序与异常节点
- [BSON转换器](https://elysiatools.com/zh/tools/bson-converter): 将数据编码/解码为BSON（Binary JSON）格式
- [Smile转换器](https://elysiatools.com/zh/tools/smile-converter): 将数据编码/解码为Smile（二进制JSON）格式
- [UBJSON转换器](https://elysiatools.com/zh/tools/ubjson-converter): 将数据编码/解码为UBJSON（通用二进制JSON）格式
- [JWK 生成与解析器](https://elysiatools.com/zh/tools/jwk-generator): 生成 RSA、EC（P-256/P-384/P-521/secp256k1）与 OKP（Ed25519/Ed448/X25519/X448）的 JSON Web Key，或解析已有 JWK 以查看参数、指纹与元信息
- [JWT令牌生成器](https://elysiatools.com/zh/tools/jwt-generator): 生成带有自定义声明和算法的JWT令牌
- [Snowflake / Discord ID 位字段解码器](https://elysiatools.com/zh/tools/snowflake-discord-id-bit-decoder): 使用无损 64 位解析 Snowflake 风格 ID，提取时间戳、worker、process、sequence 或平台特有字段，并可推断 Discord shard。

## 示例

- [JWT 示例](https://elysiatools.com/zh/samples/jwt-samples): 从基础令牌结构到高级安全实现的全面JWT示例
- [Terraform Plan JSON 样本](https://elysiatools.com/zh/samples/terraform-plan-json-samples): 用于依赖可视化和变更审查的 Terraform plan JSON 文件样本，贴近 terraform show -json 输出结构
- [十六进制/Unicode转换样本](https://elysiatools.com/zh/samples/text-hex-unicode-formats): 十六进制和Unicode转义序列转换的测试样本
- [WebRTC 实时通信示例](https://elysiatools.com/zh/samples/webrtc-samples): 全面的 WebRTC 示例，用于点对点音视频通信、数据通道、屏幕共享和信令服务器实现

## 相关内容

- [JWT 构造与安全审查](https://elysiatools.com/zh/hubs/jwt-construction-and-security-review): 生成受控 JWT 测试样本或检查已获授权的样本，审查 Claim、算法、过期状态、敏感字段和签名证据，并明确解码不等于验签。
- [获授权 JWT、OTP、TOTP 与会话测试工作流](https://elysiatools.com/zh/hubs/token-session-and-2fa-workflows): 准备脱敏认证 fixture，区分令牌生成、解码与校验，测试 OTP/TOTP 的时间行为，并在不暴露真实密钥的前提下审计 JWT 与会话证据。
- [凭据与 JWT 安全检查工作流](https://elysiatools.com/zh/hubs/auth-token-security): 生成或验证密码凭据，检查 JWT 结构与安全信号，并明确区分私钥对与密码工具。
