JWT 解析器
把令牌拆成看得懂的几段。
免费 · 无需注册 · 在您的设备上运行
令牌留在这个标签页里
- 3拆成三段
- 2解成 JSON
- 3时间字段
- 0索取密钥
JWT 解析器 规格一览
- 解析内容
- 头部、载荷、签名
- 时间字段
- exp、iat 与 nbf
- 签名
- 只列出,不验证
- 编码
- base64url,填充可省
- 坏掉的令牌
- 指出解不开的那段
- 价格
- 免费
- 需要账户
- 无
- 运行位置
- 在您的设备上
JWT 解析器 怎么用
- 1
粘贴令牌
粘贴令牌。
- 2
读三段内容
读头部与载荷。
- 3
看时间字段
看时间字段。
常见问题
解析等于验证吗?
不等于。解析只是读出令牌写了什么;验证需要签名密钥,那该留在你的服务器上,本站不会向你索取。
为什么不用密钥也读得到载荷?
载荷只是 base64url 编码,没有加密。拿到令牌的人都读得到,所以机密数据不该放进去。
三段各是什么?
头部、载荷与签名,用点号隔开。前两段是 base64url 的 JSON;第三段是用签名密钥算出来的字节。
令牌解不开是什么原因?
多半是复制时掉了字符,或少了一个点。页面会指出是哪一段解不开,直接看那一段就好。
读懂令牌,和信任令牌
粘贴令牌,用点号分开的三段会被拆出来。头部与载荷排版成 JSON;签名照原样列出,不做验证。
- 点号就是全部的结构:三段 base64url,没有别的。
- 过期的令牌照样解得开,所以到期时间是日期,不是判决。
- 载荷应该当成公开数据,因为拿到令牌就读得到。
- 验证签名该在保管密钥的地方做,不是在浏览器标签页里。
完整规格
| 解析内容 | 令牌用点号分开的三段;头部与载荷解成 JSON。 |
|---|---|
| 时间字段 | 到期、签发与生效时间,列成日期并附距今多久。 |
| 签名 | 照令牌里原本的样子列出,不验证,也不向你要密钥。 |
| 编码 | base64url,包含把填充字符省略掉的令牌。 |
| 坏掉的令牌 | 会指出是哪一段解不开,而不是抛一串错误信息。 |
| 价格 | 免费。由计算区域外清晰标注的广告支持。 |
| 需要账户 | 不需要。 |
| 运行位置 | 在您的浏览器标签页中运行。数据不会发送到任何地方。 |
用同一批文件继续做
全部开发工具: SPOTTOOLS 的开发工具