令牌 (Token)

JWT Decoder 和 Encoder

用于 JSON Web Token (JWT) 安全检查的实时 Decoder 和 Encoder 工具。

所有操作均在浏览器本地完成,支持 HMAC SHA-256 签名。

JWT 结构解析

每个令牌由三个由点分隔的部分组成。

Header (头部)

包含令牌的元数据: 令牌类型 (JWT) 和签名算法 (HS256, RS256 等)。

Payload (载荷)

包含有关实体的声明集合 (claims)、系统时间戳 (sub, iss, exp, iat) 和自定义数据。

Signature (签名)

头部和有效载荷的加密哈希值,用于确保数据完整性及防篡改。

适用人群

专为 Web 开发与安全工作流程精心优化。

01

前端开发

调试客户端授权、检查权限声明以及验证 Bearer 令牌的有效期限。

02

后端开发

检查传出的服务令牌、生成测试 JWT 并验证 HMAC 签名。

03

安全审计

快速验证令牌算法,排查不安全的声明与配置风险。