输入JWT令牌即可解析Header和Payload,解碼显示所有声明信息,支援多种签名算法
在输入框中粘贴需要解析的JWT令牌,令牌格式通常為三部分由点号分隔的Base64Url編碼字元串。
输入後系统會自動解析,分别展示Header(头部)、Payload(载荷)、Signature(签名)和時間信息。
点击各部分的複製按钮,即可将對應內容複製到剪贴板,快速粘贴到代碼或文件中使用。
解析接口返回的JWT令牌,查看token內容和有效期
排查认证相關問題,检查token是否有效、是否過期
學習JWT结构,理解各部分的含義和作用
審计JWT令牌內容,检查是否包含敏感信息
分析用户身份令牌,查看用户信息和權限声明
後端開發调试JWT生成和验证逻辑
JWT(JSON Web Token)是一种開放标准,用於在各方之间安全地傳输信息。
JWT(JSON Web Token)是一個開放标准(RFC 7519),用於在各方之间以JSON對象安全地傳输信息。這些信息可以通過数字签名進行验证和信任。JWT可以使用密钥(如HMAC算法)或使用RSA或ECDSA的公钥/私钥對進行签名。
JWT由三部分组成,用点(.)分隔:
使用JWT時需要注意:1)不要在Payload中存放敏感信息,因為Base64Url是編碼不是加密;2)設定合理的過期時間;3)使用HTTPS傳输;4)選擇安全的签名算法;5)验证签名,防止篡改。