JWT解碼器

貼上JWT令牌以解碼其頭部和載荷。不進行簽名驗證。

JWT檢查最佳實踐


解碼令牌有助於在身份驗證除錯期間快速檢查宣告,但僅解碼並不能證明真實性。

  • 在測試受保護路由之前檢查exp和nbf時間戳。
  • 根據預期的環境設定檢查aud、iss和sub值。
  • 在簽名驗證成功之前,將解碼的載荷資料視為不可信。

關於 JSON Web Token


JSON Web Token(JWT)是一種緊湊、URL 安全的格式,用於在兩方之間傳遞宣告。這些宣告被編碼為 JSON 物件,通過 JSON Web 簽名(JWS)進行數字簽名,或通過 JSON Web 加密(JWE)進行加密。JWT 因其簽名可驗證、內容可信任而無需資料庫往返查詢,被廣泛用於身份驗證和資訊交換。

標頭、載荷與簽名

JWT 由三個以點分隔的 Base64URL 編碼部分組成。標頭指定令牌型別和簽名演算法(如 HMAC SHA-256 或 RSA)。載荷包含宣告,即關於主體的陳述以及附加後設資料(包括過期時間和簽發者)。簽名通過對標頭和載荷進行編碼並使用標頭中宣告的演算法進行簽名來生成,使接收方能夠驗證令牌未被篡改。

Wikipedia — JSON Web Token