调试登录令牌
查看前后端传递的 claim 和过期时间是否符合预期。
使用指南
JWT 解码器用 jwt-decode 在浏览器本地解析令牌的 Header 和 Payload,并把 iat、nbf、exp 数值按 Unix 秒显示成日期和相对时间。它只做解码,完全不验证 Signature,因此“能解析”或“exp 未过期”都不等于令牌有效可信。
更新于 2026-09-10约 2 分钟读完
Bearer 前缀。iat/nbf/exp,查看本地日期与相对时间,并看过期/未生效提示。| 输入 | 输出 | 说明 |
|---|---|---|
Bearer eyJ... |
Header/Payload | 自动去 Bearer 前缀 |
exp 小于当前秒 |
“已过期” | 只比较时间字段 |
无 exp |
“无法判断过期时间” | 不假定永久有效 |
alg 是否被允许,也不验证 iss/aud/sub 等业务声明。iat/nbf/exp 只有数值类型才按 Unix 秒解释;字符串时间不会自动转换。查看前后端传递的 claim 和过期时间是否符合预期。
把 exp 与本机时间直接对照,确认是过期还是尚未生效。
不能。这里的“有效”只描述时间字段;签名从未验证。
不会,解析由浏览器内的 jwt-decode 完成。
令牌只在浏览器内存中解码,不发送到服务器;仍应避免在不受信任设备粘贴生产环境凭据。
更新于 2026-09-10
解码 JWT 的 Header 与 Payload,时间字段人性化与过期检测