100% 浏览器本地解析 · Token 凭据与密钥绝不上载
JWT 解密与令牌安全调试器
实时解析 JSON Web Token 的 Header 与 Payload,直观计算过期倒计时,并支持利用 Web Crypto 进行本地密钥验签。
HMAC-SHA256 密钥校验 (可选):
未验签
🔴
HEADER: 算法与令牌类型
{}
🟣
PAYLOAD: 荷载与声明数据
{}
⏱️
关键时间声明与过期状态:
- 过期时间 (exp):
- -
- 签发时间 (iat):
- -
- 主体身份 (sub):
- -
🔵
SIGNATURE: 签名哈希
-
3 步完成 JWT 令牌调试
步骤 1:
粘贴待解析 Token
将接口返回的 JWT 字符串粘贴至左侧输入框。
步骤 2:
查看 Claims 与倒计时
系统毫秒级解析出权限 Payload 与是否过期的倒计时状态。
步骤 3:
输入密钥验证签名
可选输入 secret,纯本地调用 Web Crypto 验证防篡改有效性。
常见问题解答 (FAQ)
Q: JWT 可以加密敏感密码吗?
不能。标准的 JWT Payload 仅使用 Base64URL 进行编码而非对称加密,任何人拿到 Token 都能读取其中的明文内容。因此切勿在 Payload 中存放密码或机密凭据。
Q: 本地验签安全吗?
100% 安全。验签运算直接调用浏览器原生内置的 Web Crypto API 模块,密钥仅在当前内存生命周期中存在,无网络数据包发送。