JWT 解碼器
讀出權杖裡面有什麼。
免費 · 無需註冊 · 在你的裝置上運行
權杖不會離開你的分頁
- 2解碼部分
- 3時間欄位
- 0註冊
- 1點擊複製
JWT 解碼器 規格一覽
- 解碼內容
- 標頭與內容
- 日期
- exp、iat 與 nbf
- 簽章
- 只顯示,不驗證
- 編碼
- base64url
- 無效權杖
- 說明問題所在
- 價格
- 免費
- 需要帳戶
- 無
- 運行位置
- 在你的裝置上
JWT 解碼器 怎麼用
- 1
貼上權杖
貼上權杖。
- 2
讀取內容
讀取內容。
- 3
檢查日期
檢查日期。
Frequently asked questions
這會驗證簽章嗎?
不會,也不會提供這個選項。驗證簽章需要簽署密鑰,本站不會要求你把密鑰貼進網頁。
我的權杖會被傳出去嗎?
不會。解碼在這個分頁裡完成,權杖不會被傳送,也不會被儲存。
為什麼沒有密鑰也讀得到內容?
JWT 的內容只是 base64url 編碼,並沒有加密。拿到權杖的人都能讀,所以裡面不該放機密資料。
exp、iat 與 nbf 是什麼?
到期、簽發與生效時間。三者都是 1970 年以來的秒數,所以這裡改成日期顯示。
JWT 真正保護的是什麼
貼上權杖,標頭與內容會排版成 JSON。exp、iat 與 nbf 會顯示成日期,並附上距今多久或還有多久。
- 簽章證明權杖沒有被竄改,但不會隱藏權杖裡的任何內容。
- 內容裡的東西都應該當成公開資料,因為拿到權杖的人都讀得到。
- 過期的權杖仍然讀得出來,所以這裡把到期時間顯示成日期,而不是通過或失敗。
- 驗證應該在握有密鑰的伺服器上做,而不是在瀏覽器分頁裡。
完整規格
| 解碼內容 | 標頭與內容,兩者都排版成 JSON。 |
|---|---|
| 日期 | 到期、簽發與生效時間,顯示成日期並附距今多久。 |
| 簽章 | 照權杖裡的樣子顯示,不做驗證。 |
| 編碼 | base64url,包含省略填充字元的權杖。 |
| 無效權杖 | 會指出哪一段解不開,而不是丟出錯誤訊息。 |
| 價格 | 免費。由工作區外清晰標示的廣告支持。 |
| 需要帳戶 | 不需要。 |
| 運行位置 | 在你的瀏覽器分頁中。不會傳送任何資料。 |
Keep going with the same files
全部開發工具: SPOTTOOLS 的開發工具