JWT 解码与验证
什么是 JWT?
JWT(JSON Web Token)是一种开放标准(RFC 7519),用于在网络应用间安全地传输声明。它由三部分组成:Header(头部)、Payload(载荷)、Signature(签名),每部分用 Base64Url 编码,用点号分隔。
如何使用?
- 粘贴完整的 JWT 字符串(三段式),点击「解码」查看 Header 和 Payload 的 JSON 内容。
- 如果 JWT 使用 HS256 算法,您可以在解码后输入 Secret,点击「验证签名」校验令牌真实性。
- 点击「复制全部JSON」可一键复制解码后的 Header + Payload 合并结果。
- 本工具会显示 JWT 的三个部分长度,帮助快速识别结构。
各部分含义
- Header:通常包含令牌类型(JWT)和签名算法(如 HS256、RS256)。
- Payload:包含声明(claims),如用户 ID、过期时间等,工具会自动将时间戳转为可读格式。
- Signature:对前两部分进行签名,防止篡改。本工具支持 HS256 签名验证(需提供 Secret)。
安全提示:所有操作均在浏览器本地完成,Secret 不会上传至任何服务器。