Bob's Multi Tool

JWT 解码器

JWT安全隐私: 浏览器本地

JWT 解码器

在浏览器中解码 JWT 标头和载荷,检查过期时间、签发方、权限范围与声明值。

输入 / 输出

先使用工具

输入、输出和复制操作集中在这个主区域。示例和检查内容放在下方。

可复制输出

本地会话

输入状态只保存在此浏览器中,可在无账号时恢复上次工作区。

得到结果后再检查

完成主要输入/输出流程后,再打开需要的示例、检查清单和相关工具。

Web 运营工作台

解读 API token

检查 JWT claim 和时间字段,并安全比较编码片段。

3 工具
  1. 1. JWT

    不发送到验证器,读取 header/payload,对比预期 claim,并复制认证报告。

  2. 2. Timestamp

    把 exp、iat、nbf 转成可读日期。

  3. 3. Base64

    比较 Base64URL 片段和 padding 问题,token 上下文不清时复制 payload 报告。

  • 再次比较原始输入和输出形态。
  • 确认目标运行时、编码、时区和安全策略差异。
  • 继续用相关工具检查 JWT 解码器 的结果是否适合下一步。
JWT 解码器 - 免费在线安全工具 | bobob.app