調試登錄令牌
查看前後端傳遞的 claim 和過期時間是否符合預期。
使用指南
JWT 解碼器用 jwt-decode 在瀏覽器本地解析令牌的 Header 和 Payload,並把 iat、nbf、exp 數值按 Unix 秒顯示成日期和相對時間。它只做解碼,完全不驗證 Signature,因此“能解析”或“exp 未過期”都不等於令牌有效可信。
更新於 2026-09-10约 2 分钟读完
Bearer 前綴。iat/nbf/exp,查看本地日期與相對時間,並看過期/未生效提示。| 輸入 | 輸出 | 説明 |
|---|---|---|
Bearer eyJ... |
Header/Payload | 自動去 Bearer 前綴 |
exp 小於當前秒 |
“已過期” | 只比較時間字段 |
無 exp |
“無法判斷過期時間” | 不假定永久有效 |
alg 是否被允許,也不驗證 iss/aud/sub 等業務聲明。iat/nbf/exp 只有數值類型才按 Unix 秒解釋;字符串時間不會自動轉換。查看前後端傳遞的 claim 和過期時間是否符合預期。
把 exp 與本機時間直接對照,確認是過期還是尚未生效。
不能。這裏的“有效”只描述時間字段;簽名從未驗證。
不會,解析由瀏覽器內的 jwt-decode 完成。
令牌只在瀏覽器內存中解碼,不發送到服務器;仍應避免在不受信任設備粘貼生產環境憑據。
更新於 2026-09-10
解碼 JWT 的 Header 與 Payload,時間字段人性化與過期檢測
此工具尚未完整翻譯,部分內容使用源文或回退語言。