JWT 解析 / 验签本地处理 · 0 次网络请求
粘贴 JWT 自动解码三段结构,查看过期时间;支持 HS256 密钥验签与 RS256 公钥验签——签名验证在本地完成,密钥与 Token 都不会上传。
INPUT · JWT TOKEN(eyJhbGciOi… 开头)
HEADER(算法)
PAYLOAD(载荷)
| 标准声明 | 值 | 含义 / 状态 |
|---|
JWT 是什么,怎么解析?
JWT 由三段组成:Header(声明算法).Payload(实际数据).Signature(签名),用 Base64Url 编码并以点号分隔。本工具解码前两段并检查签名。JWT 只是编码不是加密——任何人都能读出 Payload,敏感信息不应放在里面。
Token 会不会被上传?
不会。解码完全在浏览器本地完成;验签使用浏览器内置的 Web Crypto API,密钥同样不离开你的电脑。生产环境的 Token 请放心粘贴。
验签失败有哪些可能?
① 密钥不对;② Token 被篡改;③ 算法不匹配(如 token 是 RS256 却用了 HS256 密钥)。另外「alg: none」的 Token 是危险信号,任何实现都不应接受它。
exp / iat / nbf 是什么意思?
exp=过期时间,iat=签发时间,nbf=生效时间,均为 Unix 时间戳。本工具会自动换算成可读时间,并标注是否已过期。