全部計算機·JWT 解碼器

JWT 解碼器

讀取 JSON Web Token 的標頭和內容

不做簽章驗證。內容只是 Base64 解碼的結果——請在你的伺服器端校驗。

解碼不等於驗簽

JWT 是用點連起來的三段 Base64url,前兩段任何人不用金鑰就能讀。這個工具只是把裡面的內容攤開給你看。它不會——也做不到——告訴你簽章是不是真的;只有握著金鑰的伺服器能判斷。

標準 claim 的含義

exp 是失效時間,iat 是簽發時間,nbf 是最早可用時間,iss 是簽發者,sub 是主體,aud 是受眾。所有時間欄位都是 Unix 秒,不是毫秒。

廣告

順便看看 — 加密貨幣交易所註冊優惠

其他計算機

常見問題

Q. 我的 token 會被上傳嗎?

不會。切分和 Base64 解碼都在你的瀏覽器裡完成。但不管在哪裡貼過的 token,都應視為已外洩;如果是線上的,請輪換。

Q. 為什麼內容是可讀的?

因為 JWT 是簽章的,不是加密的。Base64url 是編碼,不是保密手段。永遠不要把私密資訊放進內容。

Q. 這裡能驗簽嗎?

不能。驗簽需要簽章金鑰,而貼到網頁裡的金鑰就不再是金鑰了。請在伺服器端驗證。