JWT 解析器

把令牌拆成看得懂的几段。

免费 · 无需注册 · 在您的设备上运行

令牌留在这个标签页里

  • 3拆成三段
  • 2解成 JSON
  • 3时间字段
  • 0索取密钥
规格

JWT 解析器 规格一览

解析内容
头部、载荷、签名
时间字段
exp、iat 与 nbf
签名
只列出,不验证
编码
base64url,填充可省
坏掉的令牌
指出解不开的那段
价格
免费
需要账户
运行位置
在您的设备上
使用方法

JWT 解析器 怎么用

  1. 1

    粘贴令牌

    粘贴令牌。

  2. 2

    读三段内容

    读头部与载荷。

  3. 3

    看时间字段

    看时间字段。

问题

常见问题

解析等于验证吗?

不等于。解析只是读出令牌写了什么;验证需要签名密钥,那该留在你的服务器上,本站不会向你索取。

为什么不用密钥也读得到载荷?

载荷只是 base64url 编码,没有加密。拿到令牌的人都读得到,所以机密数据不该放进去。

三段各是什么?

头部、载荷与签名,用点号隔开。前两段是 base64url 的 JSON;第三段是用签名密钥算出来的字节。

令牌解不开是什么原因?

多半是复制时掉了字符,或少了一个点。页面会指出是哪一段解不开,直接看那一段就好。

背景说明

读懂令牌,和信任令牌

粘贴令牌,用点号分开的三段会被拆出来。头部与载荷排版成 JSON;签名照原样列出,不做验证。

  • 点号就是全部的结构:三段 base64url,没有别的。
  • 过期的令牌照样解得开,所以到期时间是日期,不是判决。
  • 载荷应该当成公开数据,因为拿到令牌就读得到。
  • 验证签名该在保管密钥的地方做,不是在浏览器标签页里。

完整规格

JWT 解析器 的完整规格
解析内容令牌用点号分开的三段;头部与载荷解成 JSON。
时间字段到期、签发与生效时间,列成日期并附距今多久。
签名照令牌里原本的样子列出,不验证,也不向你要密钥。
编码base64url,包含把填充字符省略掉的令牌。
坏掉的令牌会指出是哪一段解不开,而不是抛一串错误信息。
价格免费。由计算区域外清晰标注的广告支持。
需要账户不需要。
运行位置在您的浏览器标签页中运行。数据不会发送到任何地方。
下一步

用同一批文件继续做

全部开发工具: SPOTTOOLS 的开发工具