JWT 工具
只需輸入 JSON 格式的標頭與內容,
即可在瀏覽器中建立、複製、解碼並驗證
使用 HS256 簽名的 JWT。
產生的 JWT 會立即顯示,並可一鍵複製。
所有處理皆在瀏覽器內完成,不會傳送到任何地方。
解碼 JWT
若要驗證簽名,請輸入密鑰JWT 解碼與驗證工具
JWT 常用於登入驗證、session 與 API 授權。這個工具可以在瀏覽器中解碼 JSON Web Token 的 header 與 payload,方便查看 sub、iss、aud、iat、exp 等 claims。
適合使用的情境
- 排查登入問題:確認 token 中的使用者、issuer、audience 與過期時間是否正確。
- 檢查 API 授權:呼叫受保護 endpoint 前查看 token claims。
- 確認過期時間:將
iat、exp轉成較容易理解的時間。
安全提醒
JWT 的 payload 是編碼,不是加密。持有 token 的人可以讀取 header 與 payload。請避免把正式環境 token 貼到不可信工具或公開場所。
這個工具的相關文章
JWT 與安全 Token:原理及其安全營運指南
從 JSON Web Token (JWT) 的內部結構到透過 JWKS 進行公鑰派送,以及利用雜湊進行資料竄改偵測,為您介紹安全驗證系統的基礎知識。
JWT (JSON Web Token) 的原理與除錯方法
從 JWT 的結構(Header, Payload, Signature)到安全的除錯方式,以及在 DevToolKits 上的解碼步驟,為您進行詳細說明。
JWKS(JSON Web Key Set)是什麼?
說明 JWKS 的作用、JSON 各欄位的意義、在 JWT 簽章驗證中如何被使用,以及金鑰輪替時要注意的事項。可在瀏覽器中產生 RSA 金鑰對,同時取得 JWKS 格式與 PEM 格式。
Recent Articles
CREATE TABLE 參考手冊|MySQL、PostgreSQL、SQLite 的型別與約束差異
以跨資料庫對照表整理 CREATE TABLE(DDL)的寫法:型別對應表、自動編號(AUTO_INCREMENT / IDENTITY / rowid)的方言差異、外鍵的 ON DELETE 行為,以及 MySQL 會靜默忽略的 CHECK 約束。
從資料表設計自動產生 CREATE TABLE 語句的原理|DDL 產生器
解析 DDL 產生器的實作:以視覺化方式設計資料表並產生 CREATE TABLE 語句與 ER 圖。內容涵蓋 MySQL/PostgreSQL/SQLite 的型別轉換規則,以及從 JSON 範例推論欄位的演算法。
GitHub Actions needs 設計模式集|加速 CI 的依賴關係組織法與反模式
以模式與反模式對照表整理 GitHub Actions 中 needs 所建立的 job 依賴關係。涵蓋 concurrency 取消重複執行、fail-fast 取捨、matrix 與 needs 組合的陷阱,以及可重複使用工作流程,並附上可直接複製的 YAML 範例。
Mermaid ER 圖語法完全參考|關聯符號與實戰範例
完整整理 Mermaid erDiagram 語法:烏鴉腳表示法的基數對照表、一對多與多對多的差異、含 PK/FK 的屬性定義,以及一個完整的電商範例。
如何用 SQL 建構器以視覺化方式組出 SELECT、JOIN 查詢
說明如何在瀏覽器中用視覺化 SQL 建構器組合 SELECT、WHERE、JOIN。涵蓋數值自動加引號的判斷原理、JOIN 使用時機對照表,以及多資料表 JOIN 的寫法。
SQL JOIN 完全參考|INNER、LEFT、RIGHT、FULL 的差異與結果列數觀念
以對照表與結果列數範例,完整整理 SQL 的 JOIN 種類(INNER/LEFT/RIGHT/FULL/CROSS/SELF)。說明一對多 JOIN 為何會使列數增加、WHERE 子句與 ON 子句在 NULL 判斷上的陷阱,以及多資料表 JOIN 的寫法。