关于JWT 解析
JWT 解析是排查登录问题的第一步:接口返回 401,登录态提前失效,或者想确认令牌里到底带了哪些信息。粘贴令牌,头部(header)和载荷(payload)会以格式化的 JSON 显示,用户 ID、角色、签发方、接收方一眼看清;exp、iat、nbf 会换算成日期,令牌已经过期或者还没到生效时间,都会明确提示。
只解码证明不了什么,因为 JWT 谁都能解开;要确认令牌可信,得验证签名:HS256、HS384、HS512 填共享密钥,RS256 到 RS512、PS256 到 PS512、ES256 到 ES512 填 PEM 格式的公钥。令牌往往带着用户信息,还能直接拿来访问接口,所以这里全部在浏览器里处理,不上传、不记录。
JWT 解析怎么用
- 1粘贴令牌
粘贴完整的 JWT,也就是用两个点分成三段的那一串。
- 2查看头部和载荷
以格式化 JSON 显示,exp、iat、nbf 换算成日期。
- 3看有效期
提示令牌已过期、尚未生效,还是在有效期内。
- 4验证签名
HS 系列填密钥,RS、PS、ES 系列填 PEM 公钥。
为什么用熊仔工匠
- 内容一目了然
头部和载荷格式化成 JSON。
- 时间直接可读
exp、iat、nbf 转成日期,过期、未生效都有提示。
- 签名验证
HS、RS、PS、ES 四个系列,各有 256、384、512 三种,共 12 种算法。
- 令牌不外传
解码和验签都在浏览器里完成。