JWT解码器
在本地查看JWT头部、载荷、签名和日期,不验证签名。
签名未经验证
原理与示例
紧凑JWS包含三个以点分隔的Base64URL分段:头部、载荷、签名。前两段按JSON对象读取并保留原始数字;展示签名字节,但不认证声明。eyJhbGciOiJub25lIn0.eyJleHAiOjB9.包含alg none、exp 0和空签名。exp 0为1970-01-01T00:00:00.000Z。exp是过期时刻,iat是签发时刻,nbf是最早使用时刻,单位均为Unix秒。UTC和本地日期仅供参考,精确到毫秒,原数字始终保留。重复声明、非数字和越界值会标明。日期和alg不代表有效或安全。五段加密JWE不受支持。
限制与隐私
限制:解码后UTF-8为1 MiB(编码ASCII最多1,398,104字符);JWT为100 KiB,JSON深度最多200。仅文本,不支持文件或数据URI。输入和结果仅在页面内存中,不进入URL、存储、日志或分析。无密钥、签名生成、JWKS请求或签名验证。更改输入会清除结果。清空会删除页面状态;复制仅将选定结果写入剪贴板,历史记录由设备管理。刷新清空工具,但浏览器扩展和设备不在其控制范围。