開發者工具 / 13
JWT解碼器
在本機解碼JWT標頭與承載資料,並明確提醒解碼不等於驗證。
JWT解碼器: TOEA會以Base64URL解碼並解析JWT的前兩個區段;不會使用金鑰、發行者或信任政策。 全程在瀏覽器中於本機執行,檔案不會上傳至伺服器。
- 分類
- 開發者工具
- 使用次數
- 在瀏覽器中
- 費用
- 免費・免註冊
- 可用狀態
- 可立即使用
全程在瀏覽器中執行
僅解碼: 此工具不會驗證 Token 的簽章或真實性。
讀取宣告
JWT由3個以句點分隔的Base64URL部分組成:標示簽署演算法的標頭、包含宣告的承載內容,以及簽章。標準宣告包括iss(簽發者)、sub(所涉及的對象)、aud(適用對象),以及exp、iat和nbf(到期、簽發及生效時間)。這些時間使用Unix秒數;時間戳記轉換器會將它們顯示為日期。
解碼不等於驗證
任何人都能建立包含任意宣告的權杖,因此讀取宣告並不能證明任何事情。接收服務必須使用正確的金鑰檢查簽章、拒絕alg: none,並檢查到期時間、簽發者和適用對象。對於使用共用密鑰簽署的權杖,JWT驗證工具會檢查簽章。
承載內容只是經過編碼,並未加密:持有權杖的人都能讀取。請勿將密碼或個人資料放入JWT的宣告中。
使用方式
- 貼上由三個區段組成的JWT。
- 選擇「解碼Token」。
- 查看標頭、宣告與簽章長度。
隱私與限制
Token會留在您的瀏覽器中。請避免將正在使用的憑證貼到任何工具中;解碼並不能證明其真實性。
相關工具
常見問題
解碼後的Token是否代表它有效?
不是。任何人都能建立宣告。接收資料的應用程式必須驗證簽章、發行者、受眾、到期時間與政策。
簽章會被公開嗎?
畫面會顯示經編碼的簽章區段與估計的位元組長度,但不會驗證簽章。
免費工具・使用在瀏覽器中次・免註冊