解码器预期输入标准 header.payload.signature 结构。它会以 Base64URL 解码 header 与 payload JSON,显示存在的算法字段,并把 exp 转成本地时间与有效或已过期状态。
工具会分别呈现格式、密码学签名与时间 Claims。您可以提供 secret 或 public key 在本地验签,但结果不会验证 issuer、audience、证书信任、登录或授权策略。
关于这个主题的常见疑问与实用解答。
JWT(JSON Web Token)是一种紧凑且 URL 安全的令牌格式,用于以 JSON 对象形式在各方之间安全传输信息。
标头(Header)与内容(Payload)会被解码并以格式化 JSON 显示;签名(Signature)片段会分离成文本,同时在字段存在时呈现过期状态与算法信息。
可以。提供 HMAC secret、public PEM 或 public JWK/JWKS 后,浏览器会在本地验证 HS、RS、PS 或 ES 签名。签名相符不代表 issuer、audience、证书信任或授权策略正确。
不会,JWT 解码完全在您的浏览器中进行。您的令牌通过 JavaScript 在本地解码,令牌内容不会发送至任何服务器。