jwt在线解析

JWT Token :

算法

头部/Header :

载荷/Payload : 时间戳转换

对称密钥 :

私钥:

公钥:

如何使用 JWT 在线解析

  1. 在左侧粘贴 JWT Token(可带 Bearer 前缀)。
  2. 点击解码,Header 和 Payload 会显示在右侧。
  3. HS 算法填写对称密钥,RS / ES / PS 填写公钥,再点校验验证签名。校验只验证签名,过期信息会单独提示。

如何使用 JWT 在线签名

  1. 在右侧填写 Header、Payload,以及 HS 密钥或非对称私钥。
  2. 选择算法后会同步 Header 中的 alg;非对称算法可点随机生成 2048 位 RSA 或对应曲线的 EC 密钥。
  3. 点击签名,左侧得到 JWT。Token 不会上传服务器,签名、解码、校验都在浏览器完成。

什么是 JWT

JWT(JSON Web Token,RFC 7519)由 Header、Payload、Signature 三段组成,用点号连接。Header 常见字段是 alg 和 typ,Payload 可放业务数据和注册声明。Signature 用于确认 Token 未被篡改。

注册声明

字段含义
iss签发者
sub主题
aud接收者
exp过期时间(Unix 秒)
nbf生效时间
iat签发时间
jti编号

本页支持的算法

算法说明
HS256 / HS384 / HS512HMAC + SHA,使用对称密钥
RS256 / RS384 / RS512RSA PKCS#1 v1.5,建议 2048 位及以上
ES256 / ES384 / ES512ECDSA,曲线分别为 P-256 / P-384 / P-521
PS256 / PS384 / PS512RSA-PSS,建议 2048 位及以上

alg 为 none 时没有有效签名,本工具不会把它当作校验通过。解码不会改密钥;改算法或点随机会重新生成非对称密钥并签名。