JWT 解编码
生成和解码 JWT 令牌,支持签名验证
操作选择
使用说明
编码(生成):输入密钥和 Payload JSON,选择算法,自动生成 JWT 令牌
解码(解析):粘贴 JWT 令牌,自动解码显示 Header、Payload 和 Signature
签名验证:输入密钥可验证 JWT 签名是否有效,确认令牌未被篡改
常见字段:sub(主题)、iss(签发者)、aud(受众)、iat(签发时间)、exp(过期时间)
安全提示:所有操作在浏览器本地完成,数据不会传输到服务器
关于 JWT
JWT (JSON Web Token) 是一种开放的标准 (RFC 7519),它定义了一种紧凑的、自包含的方式,用于作为JSON对象在各方之间安全地传输信息。
JWT由三个部分组成,用点号(.)分隔:Header(头部)、Payload(载荷)和Signature(签名)。
Header通常包含token的类型(JWT)和签名算法(如HMAC SHA256或RSA)。
Payload包含声明(claims),声明是关于实体(通常是用户)和其他数据的声明。
支持格式:
纯JWT格式:eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
Bearer格式:Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
工具会自动识别并移除"Bearer "前缀(不区分大小写)
常见的标准声明字段:
iss (issuer):签发者
exp (expiration time):过期时间
sub (subject):主题
aud (audience):受众
iat (issued at):签发时间
nbf (not before):生效时间