JWT 结构原理
JWT = header.payload.signature,三段用点分隔,均为 Base64URL 编码的 JSON
签名用密钥/私钥对前两段做 HMAC/RSA 签名,保证不被篡改
这个工具能做什么
- 解码 JWT 查看 header 与 payload 明文
- 展示过期时间、签发方等声明
- 本地解码,令牌不上传
怎么使用(输入说明)
- 粘贴 Token:把 JWT 字符串粘入。
- 查看:工具拆分三段并 Base64URL 解码,展示可读 JSON。
签名会被验证吗
本工具只做解码展示,不验证签名(也没法验证,因为没密钥)。要确认令牌真实有效,需在服务端用密钥验签。
计算实例
例:eyJ… 三段中 payload 解码后可见 {“sub”:“123”,“exp”:…} 等声明。
常见问题 FAQ
Q:JWT 的签名会被验证吗?
A:本工具只做解析与展示,不对签名做密码学验证(验证需要服务端密钥)。它用于查看令牌内容,判断 claims 是否正确、是否过期,不能代替完整性校验。
Q:我的令牌会上传到服务器吗?
A:不会。所有解码都在浏览器本地用 base64url 完成,刷新页面或关闭标签后输入即消失,适合粘贴含敏感信息的开发用 token 临时查看。