跳转到内容
POST AI agent ready /v1/jwt/decode

JWT 解码 API - 免费令牌检查器

解码 JWT 并提取标头(算法、类型)、有效负载(声明、到期、颁发者)和签名。 不验证签名; 用它来检查和调试。

Parameters

stringrequired

The JWT string to decode.

Code examples

curl -X POST https://api.botoi.com/v1/jwt/decode \
  -H "Content-Type: application/json" \
  -d '{"token":"eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c"}'

When to use this API

调试身份验证失败

从失败的请求中解码 JWT,以检查发行者、受众和过期声明,而无需设置本地验证环境。

管理令牌检查工具

构建一个内部工具,支持工程师可以在其中粘贴用户 JWT 并查看其声明,从而帮助诊断权限问题。

记录和监控管道

从请求日志中的 JWT 中提取 sub 和 iat 声明,以将操作与用户 ID 和时间戳相关联。

Frequently asked questions

这是否验证了 JWT 签名?
否。此端点仅解码令牌。 将其用于检查和调试,而不是用于身份验证决策。
将生产 JWT 发送到此 API 是否安全?
API 不存储令牌。 但是,如果 JWT 包含敏感声明,请考虑在本地对其进行解码。
支持哪些令牌格式?
API 接受以 Base64URL 编码的标准三部分 JWT (header.payload.signature)。
我可以解码过期的令牌吗?
是的。 该 API 可以解码任何格式良好的 JWT,无论其过期状态如何。

Get your API key

Free tier includes 5 requests per minute with no credit card required. Upgrade for higher limits.