完全在您本地安全地对 JSON Web Token (JWT) 进行解码和拆分分析,以快速检查头部、载荷属性和算法说明。
使用方法
- 把你的 JWT 粘贴到输入框。
- 查看解码后的头部和载荷。
- 在数据旁边确认过期状态。
常见问题
把真实令牌粘贴在这里安全吗
解码完全在你的浏览器里进行,令牌不会被发到任何地方。不过,凡是你在别处分享过的令牌,都该当作已泄露并及时更换。
这里会验证签名吗
不会。验证需要密钥或公钥,而它们留在你的服务器上。这里只展示令牌里有什么,不判断它是否可信。
为什么谁都能读 JWT
因为载荷只是 Base64 编码,并没有加密。签名防的是篡改而不是阅读,所以令牌里永远不该放秘密。