JWT 線上解碼調試工具 - 無需密鑰、純本機解析

在瀏覽器本機解碼 JWT(JSON Web Token),無需上傳 Secret Key。可視化查看 Payload/Claims,自動美化 JSON,並實時顯示 exp 過期倒計時。資料不觸網。

頭部 (Header)
{}
負載 (Payload)
{}

如何使用

  1. 將 JWT(通常以 ey... 開頭)貼上到輸入框。
  2. 工具自動解析 Header 與 Payload,並美化 JSON。
  3. 查看狀態卡片:有效 / 已過期 / 未生效。
  4. 點擊「複製 JSON」用於調試或內部溝通。

核心功能

  • 純前端解碼:所有解析在瀏覽器完成,明確承諾不上傳 Token。
  • 過期時間倒計時:自動讀取 exp 並顯示剩餘有效期(實時刷新)。
  • Payload 可視化查看:按字段清晰展示 claims,便於排查權限/受衆/issuer 等字段。
  • JSON 自動美化:Header 與 Payload 自動 Pretty Print,易讀易複製。
  • 本機隱私:敏感 Token 不離開瀏覽器記憶體。

相關工具

計算邏輯

  • JWT 結構爲 header.payload.signature 三段。
  • 本工具僅對前兩段做 Base64Url 解碼並 JSON.parse,用於「查看內容」。
  • 注意:不做籤名驗證(驗證需要 Secret/Public Key),因此「可讀 ≠ 可信」。

常見問題

在這裡貼上 JWT 安全嗎?

安全。我們不會要求 Secret Key,解碼在瀏覽器本機完成,Token 不會上傳到伺服器。

如何查看 JWT 還有多久過期?

工具會讀取 exp 字段(秒級時間戳記),並基於當前時間實時計算剩餘有效期倒計時。

資料安全嗎?會上傳到伺服器嗎?

不會。所有解析都在本機完成,頁面不上傳、不存儲 Token。

是否免費?有使用限制嗎?

免費使用。安全建議:避免在公共電腦上貼上生產環境 Token(通用安全建議)。

沒有密鑰也能驗證 JWT 嗎?

不能。沒有密鑰無法驗證籤名。本工具用於調試與查看 claims;需要驗證請在後端使用對應算法與密鑰校驗。