JWT 解析器
本機解析 JWT,分別顯示結構、Claims 時間狀態和僅使用 HS256 密鑰的可選簽名驗證結果。
瀏覽器本地處理
該頁面已通過公開目錄檢查;啟用JavaScript後可使用完整功能。
使用指南
如何使用JWT解析器
JWT 和可選驗證金鑰只在目前瀏覽器中解析或驗證,不會上傳或儲存。
貼上測試權杖
優先使用已去識別化或專門產生的測試 JWT,不要貼上仍有效的正式環境存取權杖。
分別檢查狀態
核對結構是否可解碼、Claims 的時間狀態和簽章驗證;這些是彼此獨立的結論。
提供驗證材料
需要時提供 HS256 secret,在本地執行簽章驗證;其他演算法只解析結構,不在本頁驗證。
限制與注意事項
- 可解碼不代表簽名有效,簽名有效也不代表簽發方、受眾或業務權限有效。
- 頁面不會查詢遠端 JWKS、撤銷清單、工作階段狀態或身分識別提供者。
- 生產環境授權必須由伺服器端依照完整的安全性策略進行驗證,不能依賴本頁結果。
常見問題
為什麼能看到 Payload,但狀態仍是未驗證?
JWT 的 Header 和 Payload 使用可逆的 Base64URL 編碼,任何人都能讀取;驗證需要可信任的金鑰。
exp 尚未過期是否就表示令牌可用?
不表示。還需要核對簽名、nbf、iss、aud、撤銷狀態和實際業務權限。