如何使用
- 将 JWT(通常以
ey...开头)粘贴到输入框。 - 工具自动解析 Header 与 Payload,并美化 JSON。
- 查看状态卡片:有效 / 已过期 / 未生效。
- 点击“复制 JSON”用于调试或内部沟通。
核心功能
- 纯前端解码:所有解析在浏览器完成,明确承诺不上传 Token。
- 过期时间倒计时:自动读取
exp并显示剩余有效期(实时刷新)。 - Payload 可视化查看:按字段清晰展示 claims,便于排查权限/受众/issuer 等字段。
- JSON 自动美化:Header 与 Payload 自动 Pretty Print,易读易复制。
- 本地隐私:敏感 Token 不离开浏览器内存。
相关工具
JWT 生成器 | 本地安全签发 Token,私钥防泄露
在线生成并签发 JWT,用于 API 联调和授权测试。可编辑 Header 与 Payload,支持 HS256/HS384/HS512,Secret 仅在浏览器本地参与 HMAC 签名。
强密码生成器 (易记模式) - 熵值强度分析与破解时间估算
安全密码生成器:支持随机强密码与 XKCD 风格易记短语密码,实时计算熵值强度并估算破解耗时。使用纯前端随机源生成,刷新即消失更安心。
密码强度检测 | 本地破解时间估算
实时测试密码强度并估算破解时间。采用 zxcvbn 算法,检测在浏览器本地执行,不上传您的输入。
在线 SSH 密钥生成器 - 本地安全生成 (支持 Ed25519/RSA)
使用 SSH Key Generator 在浏览器本地生成 Ed25519、RSA-2048 或 RSA-4096 密钥对。100% client-side,无服务器上传,现在即可生成并复制公钥。
Bcrypt 生成器与校验工具
在浏览器本地生成 Bcrypt hash,并校验明文密码是否匹配现有哈希,支持可调 Cost/Rounds,适合账号系统开发、迁移和测试数据准备。
哈希生成器 - 本地 SHA-256 与文件校验工具
在浏览器本地生成 SHA-256、SHA-384、SHA-512 哈希和文件校验和,对比预期值并复制结果,无需上传文本或文件。
计算逻辑
- JWT 结构为
header.payload.signature三段。 - 本工具仅对前两段做 Base64Url 解码并
JSON.parse,用于“查看内容”。 - 注意:不做签名验证(验证需要 Secret/Public Key),因此“可读 ≠ 可信”。
常见问题
在这里粘贴 JWT 安全吗?
安全。我们不会要求 Secret Key,解码在浏览器本地完成,Token 不会上传到服务器。
如何查看 JWT 还有多久过期?
工具会读取 exp 字段(秒级时间戳),并基于当前时间实时计算剩余有效期倒计时。
数据安全吗?会上传到服务器吗?
不会。所有解析都在本地完成,页面不上传、不存储 Token。
是否免费?有使用限制吗?
免费使用。安全建议:避免在公共电脑上粘贴生产环境 Token(通用安全建议)。
没有密钥也能验证 JWT 吗?
不能。没有密钥无法验证签名。本工具用于调试与查看 claims;需要验证请在后端使用对应算法与密钥校验。