JWT解析工具

在线解析和验证JWT Token,查看Header和Payload内容

Header

算法信息
等待输入JWT...

Payload

数据内容
等待输入JWT...

签名验证

JWT说明

• JWT (JSON Web Token) 由三部分组成:Header.Payload.Signature

• Header:包含令牌类型和签名算法

• Payload:包含声明信息(用户数据、过期时间等)

• Signature:使用密钥对Header和Payload进行签名

• 常见算法:HS256 (HMAC SHA256)、RS256 (RSA SHA256)

关于JWT

JWT(JSON Web Token)是一种开放标准(RFC 7519),用于在网络应用间安全地传输信息。JWT由三部分组成:Header(头部)、Payload(载荷)和Signature(签名),使用点号分隔。JWT常用于身份认证和信息交换,特别是在单点登录(SSO)和RESTful API认证中广泛应用。

本工具可以快速解析JWT Token,查看Header和Payload的内容,验证Token的有效期,帮助开发者调试和理解JWT的结构和内容。

使用说明

  1. 将JWT Token粘贴到输入框中,工具会自动解析
  2. Header区域显示令牌类型和签名算法信息
  3. Payload区域显示用户数据、权限、过期时间等声明信息
  4. 时间信息区域会显示Token的签发时间、过期时间和生效时间
  5. 如果Token已过期,会在过期时间旁边显示"已过期"标记
  6. 输入密钥后可以验证Token的签名是否有效(仅支持部分算法)

应用场景

  • 用户认证:验证用户登录状态,实现无状态的身份认证
  • 单点登录(SSO):在多个应用间共享用户身份信息
  • API授权:为RESTful API提供访问令牌
  • 信息交换:在不同系统间安全地传输用户信息
  • 移动应用:为移动App提供轻量级的认证方案
  • 微服务架构:在微服务间传递用户身份和权限信息
  • OAuth 2.0:作为OAuth 2.0的访问令牌格式

JWT结构说明

  • Header:包含typ(类型,通常是JWT)和alg(签名算法,如HS256、RS256)
  • Payload:包含声明(Claims),如iss(签发者)、exp(过期时间)、sub(主题)、aud(受众)等
  • Signature:使用Header中指定的算法和密钥对Header和Payload进行签名
  • 常见算法:HS256(HMAC SHA256)、RS256(RSA SHA256)、ES256(ECDSA SHA256)
  • 安全注意:JWT的Payload是Base64编码,不是加密,不要存储敏感信息
  • 过期时间:建议设置合理的exp时间,避免Token长期有效带来的安全风险