關於JWT 解析
JWT 解析是排查登入問題的第一步:介面返回 401,登入態提前失效,或者想確認令牌裡到底帶了哪些資訊。貼上令牌,頭部(header)和載荷(payload)會以格式化的 JSON 顯示,使用者 ID、角色、簽發方、接收方一眼看清;exp、iat、nbf 會換算成日期,令牌已經過期或者還沒到生效時間,都會明確提示。
只解碼證明不了什麼,因為 JWT 誰都能解開;要確認令牌可信,得驗證簽名:HS256、HS384、HS512 填共享金鑰,RS256 到 RS512、PS256 到 PS512、ES256 到 ES512 填 PEM 格式的公鑰。令牌往往帶著使用者資訊,還能直接拿來訪問介面,所以這裡全部在瀏覽器裡處理,不上傳、不記錄。
JWT 解析怎麼用
- 1貼上令牌
貼上完整的 JWT,也就是用兩個點分成三段的那一串。
- 2檢視頭部和載荷
以格式化 JSON 顯示,exp、iat、nbf 換算成日期。
- 3看有效期
提示令牌已過期、尚未生效,還是在有效期內。
- 4驗證簽名
HS 系列填金鑰,RS、PS、ES 系列填 PEM 公鑰。
為什麼用熊仔工匠
- 內容一目瞭然
頭部和載荷格式化成 JSON。
- 時間直接可讀
exp、iat、nbf 轉成日期,過期、未生效都有提示。
- 簽名驗證
HS、RS、PS、ES 四個系列,各有 256、384、512 三種,共 12 種演算法。
- 令牌不外傳
解碼和驗籤都在瀏覽器裡完成。