一秒解码任意 JSON Web Token——粘贴进来,JWTPeek 就把它拆成彩色标注的 header、payload 和 signature,格式化 JSON 一目了然,随时可复制。这是无需把 JWT 粘到陌生网站、又快又私密的读取与检查方式。
大多数在线 JWT 解码器都要你把敏感的 bearer token 发到它们的服务器。JWTPeek 用 Apple 的 CryptoKit 在本
一秒解码任意 JSON Web Token——粘贴进来,JWTPeek 就把它拆成彩色标注的 header、payload 和 signature,格式化 JSON 一目了然,随时可复制。这是无需把 JWT 粘到陌生网站、又快又私密的读取与检查方式。
大多数在线 JWT 解码器都要你把敏感的 bearer token 发到它们的服务器。JWTPeek 用 Apple 的 CryptoKit 在本机完成一切——你的 token 就在 iPhone 上解码与验证,绝不接触任何服务器、日志或网络。
你能获得什么
- 任意 token 的清晰三段拆解:header、payload 和 signature,每段都经 Base64URL 解码并格式化为易读 JSON
- 一键把 header 或 payload 段复制到剪贴板
- 每个 claim 都逐条列出并标注——iss、sub、aud、exp、nbf、iat、jti 以及你自定义的 claim
- exp、nbf、iat 显示为真实可读日期,配合实时到期倒计时,即时告知 token 处于有效、已过期还是尚未生效
- 一键 HMAC 签名验证,支持 HS256、HS384、HS512——输入你的 secret(纯文本或 Base64),立即看到匹配或不匹配(高级版)
- 清晰的 alg:none 警告,让你绝不会误信一个未签名的 token
- 提示 RS/ES/PS 等非对称算法不予验证
- 最近解码 token 的历史记录,保存在本机,一键即可重新打开任意一条
- JWT 参考/学习板块、可选的剪贴板自动解码、加载示例 token,以及每日本机再互动提醒(需自行开启)
适合谁用
- 正在调试认证与登录流程的后端与 API 开发者
- 使用 OAuth 2.0 与 OpenID Connect 构建应用的工程师
- 检查 bearer token 与 claim 的 QA 与安全测试人员
- 任何需要快速查看 token 何时过期的人
为什么不直接用网页?
因为把真实的 access token 粘进浏览器标签,就等于把它经互联网发给了第三方。JWT 是一种 bearer 凭证——谁拿到谁就能用。JWTPeek 把每个 token 都留在你的设备上,让你在不泄露的情况下检查生产环境 token。
隐私
100% 本机运行。每个 token 都用 CryptoKit 在本地解码与验证。绝不上传、绝不记录、绝不发往任何服务器。没有账户,也没有追踪。
完整访问
JWTPeek 高级版解锁全部工具集:本机 HMAC 签名验证(HS256、HS384、HS512)以及完整安全参考。选择适合你的方案:
- 周订阅
- 年订阅(超值)
- 终身——一次买断,永久拥有
周订阅与年订阅在取消前自动续订;终身为一次性购买。你可随时恢复购买。
粘贴你的第一个 token,几秒内看它被解码。
Terms of Use (EULA): https://web-levi.web.app/terms
Privacy Policy: https://web-levi.web.app/privacy-policy
有疑问?[email protected]