JWT 解碼器

讀出權杖裡面有什麼。

免費 · 無需註冊 · 在你的裝置上運行

權杖不會離開你的分頁

  • 2解碼部分
  • 3時間欄位
  • 0註冊
  • 1點擊複製
Specification

JWT 解碼器 規格一覽

解碼內容
標頭與內容
日期
exp、iat 與 nbf
簽章
只顯示,不驗證
編碼
base64url
無效權杖
說明問題所在
價格
免費
需要帳戶
運行位置
在你的裝置上
How to

JWT 解碼器 怎麼用

  1. 1

    貼上權杖

    貼上權杖。

  2. 2

    讀取內容

    讀取內容。

  3. 3

    檢查日期

    檢查日期。

Questions

Frequently asked questions

這會驗證簽章嗎?

不會,也不會提供這個選項。驗證簽章需要簽署密鑰,本站不會要求你把密鑰貼進網頁。

我的權杖會被傳出去嗎?

不會。解碼在這個分頁裡完成,權杖不會被傳送,也不會被儲存。

為什麼沒有密鑰也讀得到內容?

JWT 的內容只是 base64url 編碼,並沒有加密。拿到權杖的人都能讀,所以裡面不該放機密資料。

exp、iat 與 nbf 是什麼?

到期、簽發與生效時間。三者都是 1970 年以來的秒數,所以這裡改成日期顯示。

Background

JWT 真正保護的是什麼

貼上權杖,標頭與內容會排版成 JSON。exp、iat 與 nbf 會顯示成日期,並附上距今多久或還有多久。

  • 簽章證明權杖沒有被竄改,但不會隱藏權杖裡的任何內容。
  • 內容裡的東西都應該當成公開資料,因為拿到權杖的人都讀得到。
  • 過期的權杖仍然讀得出來,所以這裡把到期時間顯示成日期,而不是通過或失敗。
  • 驗證應該在握有密鑰的伺服器上做,而不是在瀏覽器分頁裡。

完整規格

JWT 解碼器 的完整規格
解碼內容標頭與內容,兩者都排版成 JSON。
日期到期、簽發與生效時間,顯示成日期並附距今多久。
簽章照權杖裡的樣子顯示,不做驗證。
編碼base64url,包含省略填充字元的權杖。
無效權杖會指出哪一段解不開,而不是丟出錯誤訊息。
價格免費。由工作區外清晰標示的廣告支持。
需要帳戶不需要。
運行位置在你的瀏覽器分頁中。不會傳送任何資料。
Next step

Keep going with the same files

全部開發工具: SPOTTOOLS 的開發工具