关于 JWT 解码器
粘贴一个 JSON Web Token(JWT),即可以结构化的彩色视图查看其三个部分:头部(算法与类型)、载荷(声明、过期时间与作用域)以及签名。所有解码都在你的浏览器本地完成——令牌绝不发送到任何服务器。对于 HMAC 令牌,你可以输入密钥来验证签名。要生成哈希,请使用我们的哈希生成器。
三步完成解码
- 将 JWT 令牌粘贴到输入框。
- 自动解码显示头部、载荷和签名。
- 检查过期时间;若为 HMAC 令牌,输入密钥验证签名。
JWT 的结构
JWT 由三个以点分隔、Base64URL 编码的部分组成:header.payload.签名。
| 部分 | 颜色 | 含义 |
|---|---|---|
| 头部 | 红色 | 元数据:签名算法(alg)与类型(typ)。 |
| 载荷 | 蓝色 | 声明:关于用户的数据、权限、签发与过期。 |
| 签名 | 青色 | 保证令牌完整性;使用密钥对头部和载荷计算得出。 |
JWT 注册声明
下列声明由 RFC 7519 标准化。载荷中也可能出现其他(自定义)声明。
| 声明 | 名称 | 含义 |
|---|---|---|
iss | 签发者 | 签发令牌的一方(issuer)。 |
sub | 主题 | 令牌的主题,通常是用户 ID(subject)。 |
aud | 受众 | 令牌面向的接收方(audience)。 |
exp | 过期时间 | 过期时间——此后不应再接受该令牌(expiration)。 |
nbf | 生效时间 | 在此时间之前令牌无效(not before)。 |
iat | 签发时间 | 令牌签发的时间(issued at)。 |
jti | 令牌 ID | 令牌的唯一标识符(JWT ID)。 |