粘贴任意 JWT,即可立即解码其头部和载荷——查看声明(claims)、过期时间和签名,无需离开浏览器或将数据发送到任何地方。
JWT(JSON Web Token)是现代 Web API 表示身份验证和授权声明的标准方式。它是一种紧凑、自包含的令牌,由三部分组成——描述签名算法的头部、承载实际声明(如用户 ID、角色和过期时间)的载荷,以及让接收服务器能够验证令牌未被篡改的签名。
这款解码器即时读取头部和载荷,帮助你调试身份验证问题、检查 API 实际发送了哪些声明,或查看令牌何时过期——完全无需后端、命令行工具,也无需将敏感令牌粘贴到第三方服务器,因为一切都在你的浏览器本地运行。
以 eyJhbGciOiJIUzI1NiJ9 开头的令牌解码后头部为 {"alg":"HS256","typ":"JWT"}——表示该令牌使用 HMAC-SHA256 签名。