为什么需要解析 JWT 令牌?
JWT(JSON Web Token)令牌被广泛用于网页应用中验证用户身份,但它表面上看起来只是一长串肉眼无法理解的字符串。解析令牌能让你看到其中实际存储的数据,比如用户 ID、签发和过期时间,这在排查登录问题或审查用户权限时非常有用。
JWT 令牌的结构
令牌由三部分组成,用点号(.)分隔:第一部分 Header 指明所用的加密类型;第二部分 Payload 携带实际数据(Claims),比如用户身份、签发和过期时间;第三部分 Signature 用于验证令牌没有被未经授权地篡改。工具会对前两部分进行 Base64Url 解码,并以可读的 JSON 形式展示出来,但不会验证签名本身,因为那需要服务器专属的密钥(Secret Key)。
解析步骤
工具会立即解析令牌:
打开 JWT 解码工具
直接从工具页面打开该工具。
粘贴 JWT 令牌
把完整的令牌粘贴到输入框中。
查看 Header 和 Payload
解码后的数据会立即以有条理的方式显示出来。
检查过期时间
查看 exp 字段以了解令牌的有效期。