楓葉工具箱 ToolMaple

JWT Decode 解碼

貼上 JSON Web Token 立即解碼 header 與 payload,含過期時間(exp)人類可讀格式、簽名驗證提示。Auth0、Firebase、Supabase token 除錯必備。純前端不上傳。

  • JWT decode
  • JWT 解碼
  • JSON Web Token
  • token 解析
  • auth token
  • jwt parser
格式正確,但 payload 沒有 exp 欄位

Header

{
  "alg": "HS256",
  "typ": "JWT"
}

Payload

{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022
}

Signature(base64url)

SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c

本工具只解碼、不做簽名驗證(需要密鑰或公鑰)。

JWT 結構

JSON Web Token 由 . 分隔的三段組成: Header.Payload.Signature。前兩段是 base64url 編碼的 JSON、第三段是簽名。 本工具只解前兩段內容,不做簽名驗證(需要私鑰或共享密鑰)。

常見 payload 欄位

  • iss(issuer):發行者
  • sub(subject):主體(通常是 user id)
  • aud(audience):接收方
  • exp(expiration):過期時間 Unix timestamp
  • iat(issued at):發行時間
  • nbf(not before):早於這時間視為無效
  • jti(JWT ID):token 唯一識別碼

安全提醒

  • JWT 內容是 base64 編碼、不是加密,任何人都能解出 payload
  • 不要在 payload 放敏感資訊(密碼、身分證、信用卡)
  • 過期 token 即使「看起來合法」也該拒絕(server 必須驗 exp)
  • 客戶端解碼只是預覽,server 端必須完整驗證簽名

隱私說明

本工具所有解析都在你的瀏覽器內完成、token 不會送到任何伺服器。 可放心貼入測試或正式環境的 JWT 除錯。

相關工具