Header
算法信息等待输入JWT...
Payload
数据内容等待输入JWT...
签名验证
时间信息
签发时间 (iat)
-
过期时间 (exp)
-
生效时间 (nbf)
-
JWT说明
• JWT (JSON Web Token) 由三部分组成:Header.Payload.Signature
• Header:包含令牌类型和签名算法
• Payload:包含声明信息(用户数据、过期时间等)
• Signature:使用密钥对Header和Payload进行签名
• 常见算法:HS256 (HMAC SHA256)、RS256 (RSA SHA256)
关于JWT
JWT(JSON Web Token)是一种开放标准(RFC 7519),用于在网络应用间安全地传输信息。JWT由三部分组成:Header(头部)、Payload(载荷)和Signature(签名),使用点号分隔。JWT常用于身份认证和信息交换,特别是在单点登录(SSO)和RESTful API认证中广泛应用。
本工具可以快速解析JWT Token,查看Header和Payload的内容,验证Token的有效期,帮助开发者调试和理解JWT的结构和内容。
使用说明
- 将JWT Token粘贴到输入框中,工具会自动解析
- Header区域显示令牌类型和签名算法信息
- Payload区域显示用户数据、权限、过期时间等声明信息
- 时间信息区域会显示Token的签发时间、过期时间和生效时间
- 如果Token已过期,会在过期时间旁边显示"已过期"标记
- 输入密钥后可以验证Token的签名是否有效(仅支持部分算法)
应用场景
- 用户认证:验证用户登录状态,实现无状态的身份认证
- 单点登录(SSO):在多个应用间共享用户身份信息
- API授权:为RESTful API提供访问令牌
- 信息交换:在不同系统间安全地传输用户信息
- 移动应用:为移动App提供轻量级的认证方案
- 微服务架构:在微服务间传递用户身份和权限信息
- OAuth 2.0:作为OAuth 2.0的访问令牌格式
JWT结构说明
- Header:包含typ(类型,通常是JWT)和alg(签名算法,如HS256、RS256)
- Payload:包含声明(Claims),如iss(签发者)、exp(过期时间)、sub(主题)、aud(受众)等
- Signature:使用Header中指定的算法和密钥对Header和Payload进行签名
- 常见算法:HS256(HMAC SHA256)、RS256(RSA SHA256)、ES256(ECDSA SHA256)
- 安全注意:JWT的Payload是Base64编码,不是加密,不要存储敏感信息
- 过期时间:建议设置合理的exp时间,避免Token长期有效带来的安全风险