在线工具 · JWT 调试
JWT.io
JWT.io 提供 JWT Decoder / Encoder 和签名验证界面。它最适合开发阶段快速查看 Header、Payload、Claims 与签名状态,理解一个 token 到底携带了什么。
立即使用 JWT.io ↗看懂 JWT,先分三段
Header
描述 token 类型和算法等元信息,例如 alg、typ。
Payload
保存 claims,例如 sub、iat、exp、角色或业务字段。
Signature
用于验证 token 是否被篡改。验证需要正确的密钥或公钥材料。
重要提醒
Base64URL 解码不是解密。不要把秘密、生产密钥或敏感 token 随意粘贴到第三方环境。
第一次排查 JWT,建议这样做
1. Decode
先确认 Header 与 Payload 是否符合预期。
2. Check Claims
重点看 exp、nbf、iss、aud、sub 等时间与身份字段。
3. Verify
只有拥有正确验证材料时,才检查 Signature。
4. 回到服务端
最终认证授权逻辑必须以服务端验证为准,调试器不能替代安全校验。
一句话评价
JWT.io 是排查 token 内容和签名问题的“放大镜”,不是生产认证系统。