Decoded standard claims
Decoding only — the signature is not verified. Never paste production secrets.
如何使用智威汤逊解码器
- 将您的 JWT(长
xxxxx.yyyyy.zzzzz字符串)粘贴到框中。 - 查看解码后的标头和负载,显示为格式化 JSON。
- 检查标准声明 - 过期和发布时间显示为可读日期。
- 检查或调试为需要。请记住,此处未验证签名。
智威汤逊解码器是什么?
JSON Web 令牌 (JWT) 是一种紧凑的 URL 安全令牌,由点分隔的三个 Base64URL 部分组成:标头(算法和类型)、有效负载(声明/数据)和签名(用于验证完整性)。标头和有效负载经过编码,而不是加密,因此任何人都可以读取它们。
常见的有效负载声明包括 iss(发行者)、sub(主题)、aud(受众)、iat(发布于)和 exp(过期)。解码揭示了这些;验证签名(需要秘密或公钥)可以证明令牌是真实的。
关于智威汤逊解码器
JWT 解码器立即将 JSON Web 令牌解码为其可读标头和有效负载,并使用人类可读的日期分解标准声明(发行者、主题、受众、发行时间和到期日)。粘贴令牌以在调试身份验证时准确查看其包含的内容。
JWT 是现代身份验证的支柱:API、单点登录和会话令牌都使用它们。当请求被拒绝或会话意外过期时,解码令牌是查看声明和检查过期的最快方法。该工具使该操作成为一次粘贴操作。
解码完全在您的浏览器中进行,因此令牌永远不会发送到服务器。请注意,此工具解码令牌以进行检查 - 它不会验证签名,因此在没有服务器端验证的情况下切勿信任令牌的内容。
常见问题解答
Learn more
JWT 解释:JSON Web 令牌如何工作
JWT 为现代身份验证提供了动力,但它们被广泛误解。以下是它们的工作原理、内部结构以及关键的安全警告。
Read the guide