CaseWren

JWT 解码器

在本地查看 JWT 的头部、载荷与签名段。

0 字符数 · 0 单词数 · 0 行数

解码在本地完成 —— 签名未经验证。在你的服务器用密钥或公钥验证签名之前,绝不要相信 token 里的任何 claims。

关于JWT 解码器

调试认证流程通常从一个问题开始:这个 token 里到底装了什么?粘贴 JWT,header 和 payload 会解码成格式化 JSON——算法、过期时间、签发者、主体、自定义 claims 一目了然——签名段也保留显示以便比对。

解码完全在浏览器本地进行:与把 token 粘到在线调试器不同,这里没有任何数据经过服务器。这一点很重要,因为一个有效的 JWT 就是一份凭证。注意解码不等于验证——签名只是展示并未校验,所以绝不要相信未经你自己服务器验证的 token claims。

使用方法

  1. 1复制完整的 token——三段 Base64URL 用点号连接。
  2. 2粘贴进输入框,header、payload 和签名段立即出现。
  3. 3检查 exp、iat 和 iss claims,排查过期与受众问题。

常见问题

相关工具

搜索 CaseWren 工具

搜索全部 147 个工具…