解碼 JWT 的 Header/Payload、exp·iat·nbf 等主要宣告,並對 HS256 簽章進行僅在瀏覽器中驗證。
{}
JWT 由 Header、Payload 與 Signature 組成。本工具會以易讀方式顯示權杖中的 JSON、演算法、到期時間、簽發時間與權限聲明。
輸入內容不會離開您的裝置,所有處理僅使用您的本機電腦完成。
權杖解碼與 HS256 驗證皆在目前瀏覽器中完成,不會傳送至 MISCLAND 伺服器。
目前只支援 HS256(HMAC-SHA256)簽章驗證,不支援 RS256、ES256 等公開金鑰驗證,也不支援 JWKS/OIDC 金鑰查詢。
JWT 中的 exp、iat 與 nbf 通常使用 Unix 秒。若權杖誤用毫秒,顯示的時間可能異常。
雖然本工具在本機瀏覽器中處理資料,使用正式環境權杖時仍應謹慎進行螢幕分享或剪貼簿操作。
本工具目前僅用於解碼與驗證。基於安全考量,權杖產生功能應由獨立工具謹慎處理。
JWT 解碼不需要金鑰,只是從 Base64URL 讀取 Header 與 Payload。HS256 簽章驗證會使用 Secret 重新計算 header.payload 的 HMAC-SHA256,並與權杖簽章比較。能夠解碼並不代表權杖可信或已通過驗證。
不會。目前簽章驗證只支援 HS256,不支援 RS256、ES256 等公開金鑰演算法、JWKS/OIDC 金鑰查詢,也不執行 iss、aud 政策驗證。exp、iat、nbf 與主要宣告僅供檢視;實際驗證請使用伺服器端 JWT 程式庫進行完整檢查。