开发调试

JWT 能解码,不代表签名有效

极捷工具编辑 · 更新于

JWT 解析工具可以查看令牌的 Header 和 Payload,帮助排查字段与过期时间。解析过程不等于验签,也不能据此判断令牌有权访问任何系统。

打开JWT解析工具

操作步骤

  1. 使用专门生成的测试令牌,确认它包含用点分隔的三段。
  2. 粘贴后查看 Header 与 Payload,检查 alg、exp 等字段。
  3. 需要验证真实性时,回到服务端按受信任算法和密钥验签。

跟着示例试一次

如果 Payload 中 exp 为 1704067200,它使用秒级时间戳。可把这个值送到时间戳工具,核对 UTC 时间,而不要直接按毫秒解释。

怎样确认结果正确

字段可读只说明解码成功;实际验签、发行者、受众和有效期检查应由业务认证系统完成。

常见问题与边界

JWT 的负载通常可以被读取,并非加密容器。不要把有效生产令牌放进截图、聊天或教程;也不要根据令牌自己声明的算法盲目信任它。