接口联调
查看Token中的用户、发行者和过期时间字段。
Token Header与Payload查看
在线JWT Decoder工具,在浏览器本地解析JWT的Header、Payload和签名片段,并转换exp、iat等时间字段,不验证签名。
本地查看JWT的Header、Payload、Signature和时间字段,不验证签名,也不连接任何登录系统。
JWT由Header、Payload和Signature三部分组成。解析只能查看其中的编码内容,不能证明Token真实有效,也不能替代服务端签名验证和权限检查。
查看Token中的用户、发行者和过期时间字段。
检查Payload是否包含预期的业务字段。
将exp、iat等Unix时间转换为可读时间。
确认Token结构是否符合接口文档。
不会。工具只做Base64URL解码和JSON解析,不连接你的系统,也不会验证签名。
不应在JWT中放置密码等敏感明文。Payload只是编码,不是加密。
不会。解析在当前浏览器中完成,但仍建议不要在公共设备中粘贴真实生产Token。