🔑
免費JWT 解碼器
解碼並檢查任意 JSON Web Token。檢視頭部、載荷、過期時間和標準宣告。一切在瀏覽器本地執行——令牌不離開您的裝置。
載入後可離線使用
🔒 令牌完全在瀏覽器中解碼,不向任何伺服器傳送資料。
工作原理
解碼器是一個完全在瀏覽器中執行的手寫零依賴解析器:它按點號拆分令牌,用字串替換將每個 Base64URL 段轉換為普通 Base64 並補齊到 4 的倍數,然後呼叫瀏覽器原生的 atob() 和 JSON.parse 還原頭部和載荷物件。可選的簽名驗證使用 Web Crypto API(crypto.subtle.verify)——沒有庫、沒有伺服器。
- 1Base64URL 解碼工具按兩個句點分隔符號拆分 JWT,得到三個段。每個段都是 Base64URL——使用 - 和 _ 代替 + 和 /,並省略填充。程式碼將這些字元換回來並用 = 號補齊,然後呼叫瀏覽器內建的 atob() 解碼位元組。
- 2JSON 解析與宣告提取解碼後的位元組經過 JSON.parse 產生頭部和載荷物件。註冊宣告 exp、iat 和 nbf 作為 Unix 時間戳提取並轉換為 Date 物件;過期狀態透過 setInterval 每 20 秒重新檢查一次,因此在標籤頁開啟期間過期的令牌會自動從有效變為已過期。相對時間(“3 天後”“2 小時前”)使用你瀏覽器語言的 Intl.RelativeTimeFormat 格式化。
- 3簽名顯示與可選驗證原始的 Base64URL 簽名字串與頭部和載荷一起顯示。如果你提供金鑰,工具會呼叫 crypto.subtle.importKey 和 crypto.subtle.verify 在本地檢查簽名。它接受 HMAC 共享金鑰(HS256/384/512)、PEM 編碼的 RSA 公鑰(RS256/384/512)以及 ECDSA 公鑰或 JWK/JWKS 物件(ES256/384/512)——由頭部的 alg 欄位決定。
- 4沒有網路請求每一步——解碼、時間戳計算和加密驗證——都在瀏覽器的 JavaScript 引擎中執行。令牌和你輸入的任何金鑰材料都絕不會離開你的裝置。
JWT 通常攜帶會話憑據、使用者身份和授權範圍;此工具完全在你的瀏覽器中使用 atob() 和 Web Crypto API 解碼並可選擇驗證它們,因此令牌和你提供的任何金鑰都不會被傳輸到任何地方。