解码在你的浏览器中完成,令牌不会被上传或保存。
算法:
头部
载荷
时间
签名
JWT 解码器的工作原理
JSON Web Token(JWT)由三段以点分隔的 Base64URL 内容组成:包含算法的头部、包含声明(用户、签发者、时间)的载荷,以及签名。粘贴令牌后,每一部分都会被解码、格式化并用不同颜色显示,exp、iat 和 nbf 会转换为可读时间,并显示已过期或有效的标记。
解码不等于验证:任何人都能读取 JWT,只有密钥才能证明它没有被修改。对于 HS256、HS384 和 HS512 令牌,你可以输入密钥来检查签名。一切都在浏览器中运行,令牌绝不会发送到服务器。
- 1 将令牌粘贴到输入框中,"Bearer " 前缀会自动去除。
- 2 查看头部、载荷、时间以及已过期或有效的标记。
- 3 如有需要,输入密钥来验证 HS256 签名。