我的 JWT 是否发送到服务器?
不,绝对不是。 所有解码和验证都使用 JavaScript 在浏览器本地进行。 您的敏感令牌永远不会离开您的设备。
什么是 JWT?
JSON Web Token (JWT) 是一种开放标准 (RFC 7519),它定义了一种紧凑且独立的方式,用于在各方之间以 JSON 对象的形式安全地传输信息。
我可以在这里编辑 JWT 吗?
该工具主要用于调试和检查。 虽然您可以看到解码的数据,但编辑签名的 JWT 会使其签名无效。
为什么我的令牌“已过期”?
如果有效负载中的“exp”(过期时间)声明已过去,则令牌将被视为已过期,并且不应再被 API 接受。
这个工具可以验证签名吗?
我们显示签名部分,但完整的加密验证需要您的私钥或秘密,出于安全原因,您不应将其粘贴到公共网络工具中。
支持哪些算法?
我们解码任何标准 JWT,无论算法如何(HS256、RS256 等),因为解码有效负载不需要密钥。
JWT 的结构是什么?
JWT 由点 (.) 分隔的三部分组成:标头、有效负载和签名。
如何修复“无效签名”?
这通常意味着内容已被篡改或使用了错误的密钥对其进行签名。 确保您的后端使用正确的密钥。
Base64解码和加密一样吗?
不可以。任何人都可以逆转 Base64 编码。 请勿将敏感机密(如密码)放入 JWT 负载中。
我可以将其用于生产代币吗?
是的,用于调试目的。 由于它是客户端,因此很安全,但始终要谨慎对待生产凭据。