JWT 解碼工具
解碼 JWT(JSON Web Token)。
使用範例
確認登入權杖中包含哪些資訊
想知道伺服器發出的 JWT 存取權杖裡有哪些宣告(使用者 ID、角色等)嗎?貼上後即可立即看到以易讀的 JSON 格式呈現的標頭與內容。
確認權杖何時到期
正在排查使用者一直被登出的問題嗎?exp 宣告會以易讀的日期與時間顯示,並以徽章標示是否已經過期。
確認簽章演算法
不確定權杖用的是 HS256 還是 RS256?標頭中的 alg 值會直接顯示在摘要區。
將解碼結果分享給團隊成員
想請同事看同一個權杖嗎?點擊「複製分享連結」即可複製一個包含目前權杖的連結,任何打開它的人都會立刻看到同一個權杖被解碼後的畫面。
常見問題
這個工具會驗證簽章嗎?
不會。驗證簽章需要只有發行者才知道的密鑰(或公開金鑰),而把這個值輸入到任何網站都是安全風險。本工具只會解碼並顯示標頭與內容,絕不會檢查簽章是否有效。
分享連結中是怎麼帶上權杖的?
點擊「複製分享連結」會複製一個在網址後方加上 ?jwt=<權杖> 的連結,也就是說權杖本身會直接暴露在網址中。打開該連結會立即顯示這個權杖(取代原本儲存的內容),並以此值更新本機儲存空間。如果你透過聊天軟體或電子郵件分享連結,權杖可能會留在那些紀錄中,因此在分享以真實且有效的正式環境權杖產生的連結之前,請務必三思。
我貼上的權杖會傳送到伺服器嗎?
不會。所有解碼都完全在你的瀏覽器中進行,絕不會傳送到伺服器。為了讓你下次造訪時能接續先前的內容,你輸入的權杖只會儲存在瀏覽器的本機儲存空間(localStorage)中,不會在不同裝置或瀏覽器之間共用。清除輸入欄也會一併清除已儲存的內容。不過,仍建議避免把正式環境中使用的真實權杖貼到任意網站上。
exp、iat 和 nbf 是什麼?
這些是 JWT 中常見的標準宣告。iat 代表權杖的發行時間,exp 代表到期時間,nbf(「not before」)則代表在此時間之前權杖尚未生效。這些值都以 Unix 時間戳記(從 1970 年 1 月 1 日起算的秒數)儲存,本工具會將其轉換成易讀的日期格式顯示。
我看到格式無效的錯誤訊息。
JWT 必須恰好由句點(.)分隔成 3 個部分(標頭.內容.簽章)。請檢查是否混入了多餘的空白字元,或權杖是否被不完整地複製。