JWT 解码器
读出令牌里面有什么。
免费 · 无需注册 · 在您的设备上运行
令牌不会离开你的标签页
- 2解码部分
- 3时间字段
- 0注册
- 1点击复制
JWT 解码器 规格一览
- 解码内容
- 头部与载荷
- 日期
- exp、iat 与 nbf
- 签名
- 只显示,不验证
- 编码
- base64url
- 无效令牌
- 说明问题所在
- 价格
- 免费
- 需要账户
- 无
- 运行位置
- 在您的设备上
JWT 解码器 怎么用
- 1
粘贴令牌
粘贴令牌。
- 2
读取载荷
读取载荷。
- 3
检查日期
检查日期。
Frequently asked questions
这会验证签名吗?
不会,也不会提供这个选项。验证签名需要签名密钥,本站不会要求你把密钥粘进网页。
我的令牌会被传出去吗?
不会。解码在这个标签页里完成,令牌不会被发送,也不会被存储。
为什么没有密钥也读得到载荷?
JWT 的载荷只是 base64url 编码,并没有加密。拿到令牌的人都能读,所以里面不该放机密数据。
exp、iat 与 nbf 是什么?
到期、签发与生效时间。三者都是 1970 年以来的秒数,所以这里改成日期显示。
JWT 真正保护的是什么
粘贴令牌,头部与载荷会排版成 JSON。exp、iat 与 nbf 会显示成日期,并附上距今多久或还有多久。
- 签名证明令牌没有被篡改,但不会隐藏令牌里的任何内容。
- 载荷里的东西都应该当成公开数据,因为拿到令牌的人都读得到。
- 过期的令牌仍然读得出来,所以这里把到期时间显示成日期,而不是通过或失败。
- 验证应该在握有密钥的服务器上做,而不是在浏览器标签页里。
完整规格
| 解码内容 | 头部与载荷,两者都排版成 JSON。 |
|---|---|
| 日期 | 到期、签发与生效时间,显示成日期并附距今多久。 |
| 签名 | 照令牌里的样子显示,不做验证。 |
| 编码 | base64url,包含省略填充字符的令牌。 |
| 无效令牌 | 会指出哪一段解不开,而不是抛出错误信息。 |
| 价格 | 免费。由计算区域外清晰标注的广告支持。 |
| 需要账户 | 不需要。 |
| 运行位置 | 在您的浏览器标签页中运行。数据不会发送到任何地方。 |
Keep going with the same files
全部开发工具: SPOTTOOLS 的开发工具