JWT 解码器

读出令牌里面有什么。

免费 · 无需注册 · 在您的设备上运行

令牌不会离开你的标签页

  • 2解码部分
  • 3时间字段
  • 0注册
  • 1点击复制
Specification

JWT 解码器 规格一览

解码内容
头部与载荷
日期
exp、iat 与 nbf
签名
只显示,不验证
编码
base64url
无效令牌
说明问题所在
价格
免费
需要账户
运行位置
在您的设备上
How to

JWT 解码器 怎么用

  1. 1

    粘贴令牌

    粘贴令牌。

  2. 2

    读取载荷

    读取载荷。

  3. 3

    检查日期

    检查日期。

Questions

Frequently asked questions

这会验证签名吗?

不会,也不会提供这个选项。验证签名需要签名密钥,本站不会要求你把密钥粘进网页。

我的令牌会被传出去吗?

不会。解码在这个标签页里完成,令牌不会被发送,也不会被存储。

为什么没有密钥也读得到载荷?

JWT 的载荷只是 base64url 编码,并没有加密。拿到令牌的人都能读,所以里面不该放机密数据。

exp、iat 与 nbf 是什么?

到期、签发与生效时间。三者都是 1970 年以来的秒数,所以这里改成日期显示。

Background

JWT 真正保护的是什么

粘贴令牌,头部与载荷会排版成 JSON。exp、iat 与 nbf 会显示成日期,并附上距今多久或还有多久。

  • 签名证明令牌没有被篡改,但不会隐藏令牌里的任何内容。
  • 载荷里的东西都应该当成公开数据,因为拿到令牌的人都读得到。
  • 过期的令牌仍然读得出来,所以这里把到期时间显示成日期,而不是通过或失败。
  • 验证应该在握有密钥的服务器上做,而不是在浏览器标签页里。

完整规格

JWT 解码器 的完整规格
解码内容头部与载荷,两者都排版成 JSON。
日期到期、签发与生效时间,显示成日期并附距今多久。
签名照令牌里的样子显示,不做验证。
编码base64url,包含省略填充字符的令牌。
无效令牌会指出哪一段解不开,而不是抛出错误信息。
价格免费。由计算区域外清晰标注的广告支持。
需要账户不需要。
运行位置在您的浏览器标签页中运行。数据不会发送到任何地方。
Next step

Keep going with the same files

全部开发工具: SPOTTOOLS 的开发工具