关于JWT 工具
JWT 工具支持 Token 解析、Header/Payload 查看、签名验证和创建 JWT。适合调试登录态、OAuth/OIDC 接口、API 鉴权和过期时间排查。可在本地查看声明内容并验证 HS256 等签名。
使用方法
- 粘贴 JWT Token
- 查看 Header、Payload 和签名部分
- 输入密钥或公钥验证签名
- 按需创建新的测试 Token
常见问题
- JWT 解码等于验证吗?
- 不等于。Base64URL 解码只能查看内容,只有使用正确密钥或公钥验证签名后,才能确认 Token 未被篡改。
- JWT 里能放敏感信息吗?
- 不建议。普通 JWT 只是编码和签名,不是加密,任何拿到 Token 的人都能看到 Payload 内容。
- Token 过期怎么看?
- Payload 里的 exp 是 Unix 时间戳。工具会解析过期时间,接口也应在服务端严格校验 exp、iss、aud 等声明。