偵錯工具會用點號切開權杖,並把前兩段以 Base64URL 解碼成 JSON。這適合檢查 alg、typ、claim 名稱與 payload 結構,但不會顯示簽章段,也不會做密碼學驗簽。
JWT 內容只有在伺服器端用正確密鑰或公鑰驗證後才可信。請把這頁當成本機結構偵錯工具,不要用它判斷權杖是否應授權存取。
關於這個主題的常見疑問與實用解答。
JSON Web Token,一種緊湊的 URL 安全格式,用於在各方之間安全傳輸聲明。它由標頭、有效負載和簽章組成。
標頭與有效負載會以 Base64URL 解碼並顯示為 JSON。這個偵錯工具不會解碼或驗證簽章段。
此偵錯工具會解碼並顯示權杖結構。若要驗證簽章,您需要密鑰或公鑰。
不會,JWT 除錯完全在您的瀏覽器中執行。您的權杖透過 JavaScript 在本地解析與解碼,不會傳送至任何地方。