EasyDebug.NET

JWT 解析

在線解析 JWT Token,查看 Header、Payload 與簽名,支援格式化輸出

什麼是 JWT?

JWT(JSON Web Token)是一種基於 JSON 的開放標準(RFC 7519),用於在各方之間安全地傳遞信息。令牌把聲明(claims)編碼為 JSON 對象,由三段用點號(.)連接的內容組成,常用於 API 的身份認證與授權。

JWT 結構

  • Header/包含令牌類型(typ)與簽名算法(alg)
  • Payload/包含聲明信息,如用戶身份、權限、過期時間等
  • Signature/由 Header、Payload 結合密鑰生成,用於校驗內容是否被篡改

示例

以下 Token 包含全部標準聲明(iss、sub、aud、exp、nbf、iat、jti),可直接粘貼到上方解析:

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJlYXN5ZGVidWciLCJzdWIiOiIxMjM0NTY3ODkwIiwiYXVkIjoiZWFzeWRlYnVnLWFwcCIsImV4cCI6MjE0NzQ4MzY0NywibmJmIjoxNjAwMDAwMDAwLCJpYXQiOjE2MDAwMDAwMDAsImp0aSI6Imp0aS1hYmMtMTIzIn0.tF5VDG8F2Z5OTE2nOekGQeY1KJEniWT8hzOLY3zOKPY

常見 Claims

  • iss/簽發者(Issuer)
  • sub/主題(Subject)
  • aud/受眾(Audience)
  • exp/過期時間(Expiration time)
  • nbf/生效時間(Not before)
  • iat/簽發時間(Issued at)
  • jti/唯一標識符(JWT ID)

注意· 本工具僅解密 JWT 中的信息,不會對簽名進行校驗。