JWT 解码器
粘贴 JSON Web Token,查看声明、过期时间并检查签名。所有内容都不会离开你的浏览器。
头部
验证签名
粘贴令牌后即可看到需要哪种密钥。
PEM(“BEGIN PUBLIC KEY”)或 JWK。
载荷
| 声明 | 值 |
|---|
原始载荷 JSON
JWT 的结构
JSON Web Token 由点连接的三段 Base64URL 字符串组成:说明签名算法的头部、包含声明的载荷,以及对前两段的签名。exp、iat 等时间是自 1970 年 1 月 1 日(UTC)起的秒数。
常见问题
在这里粘贴真实令牌安全吗?
解码和验证完全通过 Web Crypto API 在浏览器中进行,令牌和密钥都不会离开本页。尽管如此,能用过期或测试令牌时尽量使用。
能解码就说明 JWT 是真的吗?
不能。任何人都能读取 JWT 的头部和载荷,因为它们只是 Base64URL 编码。只有用正确的密钥或公钥验证签名,才能证明令牌真实且未被篡改。
支持验证哪些算法?
使用共享密钥的 HS256、HS384、HS512;使用 RSA 公钥的 RS256/384/512 和 PS256/384/512;以及使用椭圆曲线公钥的 ES256/384/512,公钥可为 PEM 或 JWK。