解码 JSON Web Token
JSON Web Token(JWT)在三个部分中携带有关用户或会话的声明(claims):头部、载荷和签名,每部分均经过 Base64URL 编码并以点分隔。粘贴令牌,即可查看格式化的 JSON 头部和载荷,以及按您本地时间显示的签发时间和过期时间。
对于使用共享密钥签名的令牌(HS256、HS384、HS512),您可以输入密钥来检查签名是否有效。解码完全在您的浏览器中进行,因此令牌——通常可用于访问账户——绝不会被发送到任何地方。
为什么使用这个 JWT 解码器?
- 以格式化 JSON 显示头部和载荷
- 按本地时间显示过期时间、签发时间和生效时间
- 验证 HS256、HS384 和 HS512 签名
- 私密:令牌从不离开您的浏览器
如何解码 JWT
- 将令牌粘贴到输入框中——开头的 "Bearer " 会被自动移除
- 查看头部、载荷和过期时间
- 如有需要,输入密钥以验证 HMAC 签名
常见问题
这个 JWT 解码器免费吗?
是的,完全免费,没有任何限制。
JWT 的载荷是加密的吗?
不是。普通(已签名的)JWT 只是经过编码:任何拿到令牌的人都能读取其载荷。签名只能证明令牌未被篡改——因此切勿将机密信息放入 JWT 载荷中。
可以验证哪些签名?
使用密钥的 HMAC 签名(HS256、HS384、HS512)。使用 RS256、ES256 及其他公钥算法签名的令牌可以解码,但此处不校验其签名。
在这里粘贴真实令牌安全吗?
令牌和密钥仅在您的浏览器中处理,绝不会发送到我们的服务器。尽管如此,仍请像对待密码一样对待生产环境的令牌,只在您信任的设备上粘贴。