jwt在线解析
如何使用 JWT 在线解析
- 在左侧粘贴 JWT Token(可带 Bearer 前缀)。
- 点击解码,Header 和 Payload 会显示在右侧。
- HS 算法填写对称密钥,RS / ES / PS 填写公钥,再点校验验证签名。校验只验证签名,过期信息会单独提示。
如何使用 JWT 在线签名
- 在右侧填写 Header、Payload,以及 HS 密钥或非对称私钥。
- 选择算法后会同步 Header 中的 alg;非对称算法可点随机生成 2048 位 RSA 或对应曲线的 EC 密钥。
- 点击签名,左侧得到 JWT。Token 不会上传服务器,签名、解码、校验都在浏览器完成。
什么是 JWT
JWT(JSON Web Token,RFC 7519)由 Header、Payload、Signature 三段组成,用点号连接。Header 常见字段是 alg 和 typ,Payload 可放业务数据和注册声明。Signature 用于确认 Token 未被篡改。
注册声明
| 字段 | 含义 |
|---|---|
| iss | 签发者 |
| sub | 主题 |
| aud | 接收者 |
| exp | 过期时间(Unix 秒) |
| nbf | 生效时间 |
| iat | 签发时间 |
| jti | 编号 |
本页支持的算法
| 算法 | 说明 |
|---|---|
| HS256 / HS384 / HS512 | HMAC + SHA,使用对称密钥 |
| RS256 / RS384 / RS512 | RSA PKCS#1 v1.5,建议 2048 位及以上 |
| ES256 / ES384 / ES512 | ECDSA,曲线分别为 P-256 / P-384 / P-521 |
| PS256 / PS384 / PS512 | RSA-PSS,建议 2048 位及以上 |
alg 为 none 时没有有效签名,本工具不会把它当作校验通过。解码不会改密钥;改算法或点随机会重新生成非对称密钥并签名。