Skip to main content
Tool Factory

浏览器工具

如何使用 JWT 解码器

使用 JWT Decode 和明确的格式设置处理密钥或令牌数据。输入密钥材料,选择所需格式,然后检查结果。

工具工作区

需要输入

您的输入会保留在此浏览器中。

请添加必需的输入以继续。

输入

请添加源内容并选择所需选项。

结果会自动更新。

结果会显示在此处

请完成必需的输入以继续。

直接回答

如何使用 JWT 解码器的功能

JWT 解码器会解码提供的 JWT。它会返回已解码的标头和有效载荷数据,但不会验证签名。

结果

您将获得什么

操作会返回已解码的标头和有效载荷数据,但不会验证签名。此工具在浏览器中生成结果。处理在浏览器中执行。

使用此工具

如何使用如何使用 JWT 解码器

  1. 为此工具提供文本或数据。
  2. 使用公开的测试声明和非生产密钥。此要求适用于 JWT 解码器。
  3. 验证时使用预期算法和对应的公钥或密钥。此要求适用于 JWT 解码器。

示例

使用安全样本测试

输入: 包含三个部分的公开令牌,例如 "eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiJ0ZXN0In0.signature"。

设置: JWT 解码器:选择文档规定的 HMAC、RSA 或 ECDSA 算法。HMAC 使用密钥,非对称算法使用 PEM 私钥或公钥。将 JWT 标头和有效载荷 JSON 与密钥材料分开。

结果: 操作会返回已解码的标头和有效载荷数据,但不会验证签名。处理在浏览器中执行。

此示例描述 JWT 解码器的安全测试。

常见用途

如何使用 JWT 解码器的适用场景

  • 使用 JWT 解码器处理小型且有代表性的样本。
  • 在其他地方使用结果前,检查 JWT 解码器的结果。
  • 在结果通过检查前,保留原始文本或数据。

限制

检查结果

  • JWT 解码器:单独解码 JWT 不会验证签名。
  • JWT 解码器:有效签名不能让未验证的声明自动可信。
  • JWT 解码器:工具不提供令牌撤销、传输安全或访问策略。