可直接解码jwt的payload段查看用户身份信息,无需密钥验证:在线网站(如jwt.io)快速解析、命令行base64+ jq解码、spring boot中用jwtdecoder提取claims、或ide插件一键解析剪贴板token。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您已获取到一个JWT格式的Token字符串,但需要快速确认其中携带的用户身份信息(如用户ID、用户名、角色等声明),则可借助本地解析工具或代码逻辑直接解码并验证其有效载荷。以下是几种无需依赖远程服务即可完成Token内容查看的方法:
一、使用在线JWT解析网站(无需安装)
该方法通过将Base64Url编码的JWT Payload部分进行解码,以明文形式展示用户声明字段,适用于临时调试与快速验证,不涉及密钥签名校验。
1、访问权威JWT解析站点,例如 https://jwt.io 或国内可用镜像站。
2、在左侧输入框中粘贴完整的JWT字符串(含Header.Payload.Signature三段,以英文句点分隔)。
3、页面右侧自动显示解码后的Payload JSON内容,包括sub、user_id、username、roles、exp、iat等常见用户相关字段。
4、注意:此方式不验证签名有效性,仅作结构查看;若Token被篡改或过期,仍会显示原始内容。
二、使用命令行工具jq + base64快速解码
该方法适用于Linux/macOS终端环境,利用系统自带base64命令与jq工具对Payload段进行无密钥解码,避免网络传输风险,适合安全审计场景。
1、将JWT字符串赋值给变量,例如:TOKEN="eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c"。
2、提取Payload段(第二段),并进行Base64Url安全解码:echo ${TOKEN#*.} | cut -d. -f2 | sed 's/-/+/g; s/_/\//g' | awk '{printf "%-64s", $0}' | fold -w64 | base64 -d 2>/dev/null | jq -r '.'。
3、输出结果为格式化JSON,可清晰识别sub字段对应用户唯一标识,name字段对应用户名等关键信息。
CodeGeeX 2.21.0是智谱AI推出的AI编程助手版本,对Inline Chat功能进行了重大优化,包括UI设计升级、支持流式输出以提升响应速度,并新增“查看思路”按钮以便理解代码原理。同时,该版本在编辑器中新增CodeLens控件,支持一键“解释”代码或“添加注释”。目前该工具对个人开发者免费开放。
三、在Spring Boot项目中复用JwtDecoder工具类
该方法利用Spring Security提供的JwtDecoder接口,在已有运行环境中直接调用解析逻辑,支持签名验证与声明提取,适用于开发调试阶段快速打印用户上下文。
1、确保项目中已配置JwtDecoder Bean,例如基于SecretKeySpec构造HmacJwtDecoder。
2、注入JwtDecoder实例,在任意Service或Controller中执行:Jwt jwt = jwtDecoder.decode(tokenString);。
3、调用jwt.getClaims()获取全部声明,或使用jwt.getSubject()直接获取sub值,jwt.getClaim("user_id")提取自定义用户ID字段。
4、若签名验证失败,将抛出JwtException异常,此时应检查密钥一致性与Token是否被篡改。
四、使用CodeGeeX插件内置JWT解析辅助函数
该方法调用CodeGeeX 2026版IDE插件预置的JWT工具模块,在编辑器内一键解析当前剪贴板中的Token,结果以内联提示形式呈现,提升开发连贯性。
1、复制完整的JWT字符串至系统剪贴板。
2、在VS Code或JetBrains系列IDE中,按下快捷键Ctrl+Shift+P(Windows/Linux)或 Cmd+Shift+P(macOS)打开命令面板。
3、输入并选择命令:CodeGeeX: Decode JWT from Clipboard。
4、插件自动识别三段结构,解码Payload并高亮显示用户ID、用户名、权限列表及过期时间戳,同时标注签名状态(Valid / Invalid)。










