JWT 解析器
把權杖拆成看得懂的幾段。
免費 · 無需註冊 · 在你的裝置上運行
權杖留在這個分頁裡
- 3拆成三段
- 2解成 JSON
- 3時間欄位
- 0索取密鑰
JWT 解析器 規格一覽
- 解析內容
- 標頭、內容、簽章
- 時間欄位
- exp、iat 與 nbf
- 簽章
- 只列出,不驗證
- 編碼
- base64url,填充可省
- 壞掉的權杖
- 指出解不開的那段
- 價格
- 免費
- 需要帳戶
- 無
- 運行位置
- 在你的裝置上
JWT 解析器 怎麼用
- 1
貼上權杖
貼上權杖。
- 2
讀三段內容
讀標頭與內容。
- 3
看時間欄位
看時間欄位。
常見問題
解析等於驗證嗎?
不等於。解析只是讀出權杖寫了什麼;驗證需要簽署密鑰,那該留在你的伺服器上,本站不會向你索取。
為什麼不用密鑰也讀得到內容?
內容只是 base64url 編碼,沒有加密。拿到權杖的人都讀得到,所以機密資料不該放進去。
三段各是什麼?
標頭、內容與簽章,用點號隔開。前兩段是 base64url 的 JSON;第三段是用簽署密鑰算出來的位元組。
權杖解不開是什麼原因?
多半是複製時掉了字元,或少了一個點。頁面會指出是哪一段解不開,直接看那一段就好。
讀懂權杖,和信任權杖
貼上權杖,用點號分開的三段會被拆出來。標頭與內容排版成 JSON;簽章照原樣列出,不做驗證。
- 點號就是全部的結構:三段 base64url,沒有別的。
- 過期的權杖照樣解得開,所以到期時間是日期,不是判決。
- 內容應該當成公開資料,因為拿到權杖就讀得到。
- 驗證簽章該在保管密鑰的地方做,不是在瀏覽器分頁裡。
完整規格
| 解析內容 | 權杖用點號分開的三段;標頭與內容解成 JSON。 |
|---|---|
| 時間欄位 | 到期、簽發與生效時間,列成日期並附距今多久。 |
| 簽章 | 照權杖裡原本的樣子列出,不驗證,也不向你要密鑰。 |
| 編碼 | base64url,包含把填充字元省略掉的權杖。 |
| 壞掉的權杖 | 會指出是哪一段解不開,而不是丟一串錯誤訊息。 |
| 價格 | 免費。由工作區外清晰標示的廣告支持。 |
| 需要帳戶 | 不需要。 |
| 運行位置 | 在你的瀏覽器分頁中。不會傳送任何資料。 |
用同一批檔案繼續做
全部開發工具: SPOTTOOLS 的開發工具