iToolsPro

JWT 生成 / 解析

本地签名生成 HS256/384/512 Token,或解析已有 Token 的 header/payload,校验签名与过期时间

生成 Token
算法
Payload(JSON)
签名密钥
生成的 Token
解析 Token
Token
签名密钥(可选,用于验证)
Header
Payload
常见声明
Header · Payload · Signature

JWT,本地生成与解码

本地签名生成 HS256/384/512 Token,或解码任意 Token 的 header 与 payload,并校验签名与过期时间。

100% 本地处理 · 零上传

核心特性

本地签名
使用 Web Crypto 在浏览器内以 HS256/384/512 签名,密钥不出本机。
即时解码
输入 Token 实时展示 header 与 payload 明文,语法高亮、结构清晰。
签名与过期校验
可选输入密钥验证 HMAC 签名,并自动判断 exp/iat/nbf 时间是否有效。

适用场景

🔐 登录认证 🔑 OAuth / OpenID 🌐 API 鉴权 🐛 Token 调试

JWT 生成 / 解析使用指南JWT Generator & Decoder Guide

了解 JWT 结构、签名算法与常见问题。How JWTs work, signing algorithms, and answers to common questions.

JWT 结构JWT Structure

JWT 由三段 Base64Url 编码组成:Header(算法与类型)、Payload(声明)、Signature(签名)。本工具支持 HS256/HS384/HS512 签名。

A JWT has three Base64Url-encoded parts: Header (algorithm and type), Payload (claims) and Signature. This tool signs with HS256/HS384/HS512.

常见声明:iss(签发者)、sub(主体)、aud(受众)、exp(过期时间)、iat(签发时间)、nbf(生效时间)、jti(JWT ID)。

Common claims: iss (issuer), sub (subject), aud (audience), exp (expiry), iat (issued at), nbf (not before), jti (JWT ID).

使用步骤How to Use

  1. 生成:选择算法、填写 payload 与密钥,点击「生成 JWT」。Generate: pick an algorithm, fill the payload and secret, then click "Generate JWT".
  2. 解析:粘贴 Token,实时查看 header 与 payload。Decode: paste a token to see its header and payload instantly.
  3. 校验:输入密钥验证签名,查看过期状态。Verify: enter the secret to validate the signature and check expiry.

常见问题FAQ

Q1. 支持 RS256 吗?Q1. Does it support RS256?

当前支持对称签名 HS256/384/512;RS256 需私钥,可在解析时手动比对签名。Currently HMAC HS256/384/512. RS256 requires a private key; you can verify its signature manually.

Q2. 密钥会泄露吗?Q2. Is my secret leaked?

不会,签名全程在浏览器本地完成,密钥不离开本机。No - signing happens entirely in your browser; the secret never leaves your machine.

Q3. 如何判断 Token 是否过期?Q3. How do I know if a token expired?

工具会读取 payload 中的 exp 字段并与当前时间比对,自动标注。The tool reads the exp claim and compares it with the current time automatically.