解码 JWT 的 Header/Payload、exp·iat·nbf 等主要声明,并对 HS256 签名进行仅在浏览器中验证。
{}
JWT 由 Header、Payload 和 Signature 组成。本工具会以易读方式显示令牌中的 JSON、算法、过期时间、签发时间和权限声明。
输入内容不会离开您的设备,所有处理仅使用您的本地电脑完成。
令牌解码和 HS256 验证均在当前浏览器中完成,不会发送到 MISCLAND 服务器。
目前仅支持 HS256(HMAC-SHA256)签名验证,不支持 RS256、ES256 等公钥验证,也不支持 JWKS/OIDC 密钥查询。
JWT 中的 exp、iat 和 nbf 通常采用 Unix 秒。若令牌误用毫秒,显示的时间可能异常。
尽管本工具在本地浏览器中处理数据,使用真实生产令牌时仍应谨慎进行屏幕共享或剪贴板操作。
本工具目前仅用于解码和验证。出于安全考虑,令牌生成功能宜由独立工具谨慎处理。
JWT 解码无需密钥,只是从 Base64URL 中读取 Header 和 Payload。HS256 签名验证会使用 Secret 重新计算 header.payload 的 HMAC-SHA256,并与令牌签名比较。能够解码并不代表令牌可信或已经通过验证。
不会。目前签名验证仅支持 HS256,不支持 RS256、ES256 等公钥算法、JWKS/OIDC 密钥查询,也不执行 iss、aud 策略验证。exp、iat、nbf 和主要声明仅用于查看;实际认证请使用服务端 JWT 库进行完整验证。