JWT 解析有什么用?
JWT 由 Base64URL 编码的 Header、Payload 和签名组成。本工具只读取可见字段,并明确提示哪些内容尚未经过可信验证。
常见使用场景
- 查看 OAuth 与 OpenID Connect 字段
- 检查 exp、nbf、iat 时间
- 排查 issuer 和 audience 不匹配
隐私与限制
Token 仅在浏览器本地解析。生产 Token 仍然不应分享给任何人。
涉及安全或生产环境的结果,请始终在权威应用或目标平台中再次验证。
常见问题
解析 JWT 会验证签名吗?
不会。验签需要可信密钥、预期算法、签发方和受众配置。
为什么提示签名未验证?
仅凭 Token 本身无法证明来源真实。