devgo.cn
在线工具 · JWT 调试

JWT.io

JWT.io 提供 JWT Decoder / Encoder 和签名验证界面。它最适合开发阶段快速查看 Header、Payload、Claims 与签名状态,理解一个 token 到底携带了什么。

立即使用 JWT.io ↗
JWT DebuggereyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.…HeaderPayload / ClaimsSignature

看懂 JWT,先分三段

Header

描述 token 类型和算法等元信息,例如 alg、typ。

Payload

保存 claims,例如 sub、iat、exp、角色或业务字段。

Signature

用于验证 token 是否被篡改。验证需要正确的密钥或公钥材料。

重要提醒

Base64URL 解码不是解密。不要把秘密、生产密钥或敏感 token 随意粘贴到第三方环境。

第一次排查 JWT,建议这样做

1. Decode

先确认 Header 与 Payload 是否符合预期。

2. Check Claims

重点看 exp、nbf、iss、aud、sub 等时间与身份字段。

3. Verify

只有拥有正确验证材料时,才检查 Signature。

4. 回到服务端

最终认证授权逻辑必须以服务端验证为准,调试器不能替代安全校验。

一句话评价

JWT.io 是排查 token 内容和签名问题的“放大镜”,不是生产认证系统。

官方资料

JWT.io · RFC 7519