JWT 解析器

把權杖拆成看得懂的幾段。

免費 · 無需註冊 · 在你的裝置上運行

權杖留在這個分頁裡

  • 3拆成三段
  • 2解成 JSON
  • 3時間欄位
  • 0索取密鑰
規格

JWT 解析器 規格一覽

解析內容
標頭、內容、簽章
時間欄位
exp、iat 與 nbf
簽章
只列出,不驗證
編碼
base64url,填充可省
壞掉的權杖
指出解不開的那段
價格
免費
需要帳戶
運行位置
在你的裝置上
使用方法

JWT 解析器 怎麼用

  1. 1

    貼上權杖

    貼上權杖。

  2. 2

    讀三段內容

    讀標頭與內容。

  3. 3

    看時間欄位

    看時間欄位。

問題

常見問題

解析等於驗證嗎?

不等於。解析只是讀出權杖寫了什麼;驗證需要簽署密鑰,那該留在你的伺服器上,本站不會向你索取。

為什麼不用密鑰也讀得到內容?

內容只是 base64url 編碼,沒有加密。拿到權杖的人都讀得到,所以機密資料不該放進去。

三段各是什麼?

標頭、內容與簽章,用點號隔開。前兩段是 base64url 的 JSON;第三段是用簽署密鑰算出來的位元組。

權杖解不開是什麼原因?

多半是複製時掉了字元,或少了一個點。頁面會指出是哪一段解不開,直接看那一段就好。

背景說明

讀懂權杖,和信任權杖

貼上權杖,用點號分開的三段會被拆出來。標頭與內容排版成 JSON;簽章照原樣列出,不做驗證。

  • 點號就是全部的結構:三段 base64url,沒有別的。
  • 過期的權杖照樣解得開,所以到期時間是日期,不是判決。
  • 內容應該當成公開資料,因為拿到權杖就讀得到。
  • 驗證簽章該在保管密鑰的地方做,不是在瀏覽器分頁裡。

完整規格

JWT 解析器 的完整規格
解析內容權杖用點號分開的三段;標頭與內容解成 JSON。
時間欄位到期、簽發與生效時間,列成日期並附距今多久。
簽章照權杖裡原本的樣子列出,不驗證,也不向你要密鑰。
編碼base64url,包含把填充字元省略掉的權杖。
壞掉的權杖會指出是哪一段解不開,而不是丟一串錯誤訊息。
價格免費。由工作區外清晰標示的廣告支持。
需要帳戶不需要。
運行位置在你的瀏覽器分頁中。不會傳送任何資料。
下一步

用同一批檔案繼續做

全部開發工具: SPOTTOOLS 的開發工具