123024.com · JWT
JWT(JSON Web Token)通常由三部分组成:Header(头)、Payload(载荷)与 Signature(签名),以点号分隔。它广泛用于身份认证与声明传递。本工具可解码查看前两段内容,并支持按所选算法编码声明,方便本地调试。
Header 一般声明令牌类型与签名算法(如 HS256、RS256)。Payload 承载主体标识、过期时间 exp、签发时间 iat、自定义业务字段等声明(claims)。Signature 用于校验令牌是否被篡改,需要密钥或公钥参与验证。
解码 Header/Payload 并不等于验证签名。能“看懂”内容,不代表令牌真实有效。生产环境务必使用受信任的库完成验签与声明校验。
不要把真实生产密钥长期粘贴在不可信设备上。本站转换在本地执行,但共享电脑、录屏或浏览器插件仍可能造成泄露。调试过期问题可重点查看 exp、nbf、iat 等时间声明。