JWT 解析器

本機解析 JWT,分別顯示結構、Claims 時間狀態和僅使用 HS256 密鑰的可選簽名驗證結果。

瀏覽器本地處理
該頁面已通過公開目錄檢查;啟用JavaScript後可使用完整功能。
使用指南

如何使用JWT解析器

JWT 和可選驗證金鑰只在目前瀏覽器中解析或驗證,不會上傳或儲存。

  1. 貼上測試權杖

    優先使用已去識別化或專門產生的測試 JWT,不要貼上仍有效的正式環境存取權杖。

  2. 分別檢查狀態

    核對結構是否可解碼、Claims 的時間狀態和簽章驗證;這些是彼此獨立的結論。

  3. 提供驗證材料

    需要時提供 HS256 secret,在本地執行簽章驗證;其他演算法只解析結構,不在本頁驗證。

限制與注意事項

  • 可解碼不代表簽名有效,簽名有效也不代表簽發方、受眾或業務權限有效。
  • 頁面不會查詢遠端 JWKS、撤銷清單、工作階段狀態或身分識別提供者。
  • 生產環境授權必須由伺服器端依照完整的安全性策略進行驗證,不能依賴本頁結果。

常見問題

為什麼能看到 Payload,但狀態仍是未驗證?

JWT 的 Header 和 Payload 使用可逆的 Base64URL 編碼,任何人都能讀取;驗證需要可信任的金鑰。

exp 尚未過期是否就表示令牌可用?

不表示。還需要核對簽名、nbf、iss、aud、撤銷狀態和實際業務權限。

頁面反饋發現問題或有改進建議?
反饋功能需要在線上版使用

請在線上版啟用 JavaScript 後提交;目前工具或案例的本地功能不受影響。

前往線上版反饋