开发调试
JWT 能解码,不代表签名有效
极捷工具编辑 · 更新于
JWT 解析工具可以查看令牌的 Header 和 Payload,帮助排查字段与过期时间。解析过程不等于验签,也不能据此判断令牌有权访问任何系统。
打开JWT解析工具 →操作步骤
- 使用专门生成的测试令牌,确认它包含用点分隔的三段。
- 粘贴后查看 Header 与 Payload,检查 alg、exp 等字段。
- 需要验证真实性时,回到服务端按受信任算法和密钥验签。
跟着示例试一次
如果 Payload 中 exp 为 1704067200,它使用秒级时间戳。可把这个值送到时间戳工具,核对 UTC 时间,而不要直接按毫秒解释。
怎样确认结果正确
字段可读只说明解码成功;实际验签、发行者、受众和有效期检查应由业务认证系统完成。
常见问题与边界
JWT 的负载通常可以被读取,并非加密容器。不要把有效生产令牌放进截图、聊天或教程;也不要根据令牌自己声明的算法盲目信任它。