JWT 解析
在線解析 JWT Token,查看 Header、Payload 與簽名,支援格式化輸出
什麼是 JWT?
JWT(JSON Web Token)是一種基於 JSON 的開放標準(RFC 7519),用於在各方之間安全地傳遞信息。令牌把聲明(claims)編碼為 JSON 對象,由三段用點號(.)連接的內容組成,常用於 API 的身份認證與授權。
JWT 結構
Header/包含令牌類型(typ)與簽名算法(alg)Payload/包含聲明信息,如用戶身份、權限、過期時間等Signature/由 Header、Payload 結合密鑰生成,用於校驗內容是否被篡改
示例
以下 Token 包含全部標準聲明(iss、sub、aud、exp、nbf、iat、jti),可直接粘貼到上方解析:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJlYXN5ZGVidWciLCJzdWIiOiIxMjM0NTY3ODkwIiwiYXVkIjoiZWFzeWRlYnVnLWFwcCIsImV4cCI6MjE0NzQ4MzY0NywibmJmIjoxNjAwMDAwMDAwLCJpYXQiOjE2MDAwMDAwMDAsImp0aSI6Imp0aS1hYmMtMTIzIn0.tF5VDG8F2Z5OTE2nOekGQeY1KJEniWT8hzOLY3zOKPY
常見 Claims
iss/簽發者(Issuer)sub/主題(Subject)aud/受眾(Audience)exp/過期時間(Expiration time)nbf/生效時間(Not before)iat/簽發時間(Issued at)jti/唯一標識符(JWT ID)
注意· 本工具僅解密 JWT 中的信息,不會對簽名進行校驗。