跳至內容
Token 小幫手

JWT 工具

只需輸入 JSON 格式的標頭與內容,
即可在瀏覽器中建立、複製、解碼並驗證
使用 HS256 簽名的 JWT。
產生的 JWT 會立即顯示,並可一鍵複製。

指南: 使用方式與特色

  • 貼上 JWT 後,系統會自動解碼其 Header 與 Payload。
  • 如需驗證,請輸入共用密鑰並點擊「Verify」。
  • 若要產生新權杖,編輯 Payload、設定密鑰後點擊「Sign」。
  • 所有簽署與驗證皆在本機完成,密鑰不會離開瀏覽器。

範例: 輸入與輸出範例

Decode a JWT

輸入範例

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjoiZGV2a2l0cyIsImV4cCI6MTcwNjY0MDAwMH0.v9kpsYy6oF9E9e_t1z23v8GpU0mHP5uP6fMIv1wBtRM

輸出範例

{
  "user": "devkits",
  "exp": 1706640000
}

FAQ: 常見問題

  • 會驗證簽章嗎?

    不會。工具僅解碼 JWT,不自動驗證簽章,機密資料請在可信環境自行確認。
  • 支援哪些演算法?

    會依照標頭解碼常見的 HS/RS 演算法並顯示標頭與 Payload。
  • 貼上機密資料是否安全?

    處理在瀏覽器內完成且不會上傳,但在共用裝置上仍建議避免輸入秘密。

使用情境: 常見的使用情境

  • Inspecting claims

    Decode JWT headers and payloads to confirm exp, aud, and other claims on the spot.

  • Gathering clues for bugs

    Paste problematic tokens to see their values and decide whether the issuer or verifier is at fault.

  • Adjusting tokens for tests

    Edit claims and re-encode to craft tokens with different expirations or scopes for test cases.

注意: 注意事項與限制

  • 處理皆在瀏覽器內完成

    輸入與輸出都留在你的裝置,關閉分頁或清除快取時,暫存狀態會被移除。

  • 關鍵資料請再次確認

    結果僅供輔助,放到正式系統或對外分享前請先檢查並依需求驗證。

  • 大型資料仰賴裝置性能

    非常大的文字或檔案在部分瀏覽器可能較慢,建議重度工作時使用桌面環境。

所有處理皆在瀏覽器內完成,不會傳送到任何地方。

解碼 JWT

若要驗證簽名,請輸入密鑰
標頭
 
內容
 

JWT 解碼與驗證工具

JWT 常用於登入驗證、session 與 API 授權。這個工具可以在瀏覽器中解碼 JSON Web Token 的 header 與 payload,方便查看 subissaudiatexp 等 claims。

適合使用的情境

  • 排查登入問題:確認 token 中的使用者、issuer、audience 與過期時間是否正確。
  • 檢查 API 授權:呼叫受保護 endpoint 前查看 token claims。
  • 確認過期時間:將 iatexp 轉成較容易理解的時間。

安全提醒

JWT 的 payload 是編碼,不是加密。持有 token 的人可以讀取 header 與 payload。請避免把正式環境 token 貼到不可信工具或公開場所。

這個工具的相關文章

最新文章

使用案例
2026-08-07

curl 選項速查|-X、-H、-d 實際做了什麼與常見陷阱

整理實務上會遇到的 curl 選項:為什麼加了 -d 就已經是 POST、-d 與 --data-raw 的差別、開頭的 @ 會悄悄讀取檔案的陷阱、單引號與雙引號的取捨,以及為什麼 -k 和 -L 值得多想一下。

工具介紹
2026-08-06

JSON Schema 與 Zod 雙向轉換的原理|required 與 .optional() 的對應

解析雙向轉換器的實作:把 JSON Schema 轉成 Zod 結構定義,也把 Zod 程式碼轉回 JSON Schema。內容涵蓋 required 與 .optional() 預設值相反的陷阱、限制條件對照表,以及不執行程式碼就完成剖析的做法。

使用案例
2026-08-06

SQL 子句執行順序參考|為什麼 WHERE 看不到 SELECT 的別名

SQL 並不是照您撰寫的順序執行。以邏輯執行順序(FROM → WHERE → GROUP BY → HAVING → SELECT → ORDER BY → LIMIT)為主軸,說明別名為何在 WHERE 無法使用、WHERE 與 HAVING 的分工、ONLY_FULL_GROUP_BY、COUNT(*) 與 COUNT(欄位) 的差異,以及 LEFT JOIN 搭配 WHERE 的陷阱。

使用案例
2026-08-06

unified diff 格式閱讀指南|看懂 git diff 的 @@ 標頭

說明如何閱讀 git 產生的 unified diff 格式:@@ -12,7 +12,9 @@ 四個數字的意義、只改一個字元為何顯示成整行替換、空白與換行字元的陷阱、\ No newline at end of file、合併提交的 @@@ 組合式 diff,以及以 similarity index 推斷檔案更名。

使用案例
2026-08-06

UTC⇄JST 換算參考手冊|9小時時差對照表與時區踩雷指南

以對照表整理 UTC 與日本時間(JST)的換算,並說明與台灣時間(UTC+8)相差 1 小時的關係。內容涵蓋 ISO 8601 的 Z 與 +09:00、JavaScript 日期解析悄悄位移 9 小時的條件、MySQL/PostgreSQL 的時區行為,以及 GitHub Actions cron 一律以 UTC 執行的陷阱。

使用案例
2026-08-04

CREATE TABLE 參考手冊|MySQL、PostgreSQL、SQLite 的型別與約束差異

以跨資料庫對照表整理 CREATE TABLE(DDL)的寫法:型別對應表、自動編號(AUTO_INCREMENT / IDENTITY / rowid)的方言差異、外鍵的 ON DELETE 行為,以及 MySQL 會靜默忽略的 CHECK 約束。

廣告

廣告