开始前
- 只处理你有权查看的数据,避免把线上凭据粘贴到截图或共享笔记中。
- 在生成或复制前,先决定最终值应存放的位置。
JWT 工具
直接在浏览器中解码 JSON Web Token 的 Header 和 Payload,Token 不会上传到服务器。
可在本地查看 token 的 header 和 payload,但授权决定只能在拥有该 token 的应用中完成签名和声明验证后作出。
解码、复制和显示都留在浏览器。真实访问令牌属于敏感数据,应尽量使用脱敏或测试 token。
如何在本地生成、校验和检查安全相关数据注意限制: 解码、生成或哈希不能验证令牌真实性、恢复密码,也不能替代安全审查。
在浏览器本地解码 JSON Web Token 的 Header 和 Payload,适合接口调试、登录鉴权排查和 Token 字段检查。
这个 JWT 解码工具会把 Token 拆成 Header、Payload 和 Signature 三段,解码 Base64URL JSON,并格式化显示 alg、typ、iss、sub、aud、iat、nbf、exp 等常见字段。
JWT 解码完全在浏览器本地完成。Token 不会上传到后端。签名段只会展示,当前工具不会验证签名是否有效。
不会。第一版只负责解码和展示 Header、Payload、Signature,不判断签名是否有效。
不会。JWT 解码在浏览器本地完成。
可以。即使 Token 已过期,也可以解码查看内容,并会根据 exp 显示是否过期。