← 工具目录

JWT 解码

本地处理
任务练习:解码载荷后核对认证边界

只使用虚构 token;header/payload 为可解析数据,签名段是无效示例,不填生产令牌。

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJleGFtcGxlLXVzZXIiLCJleHAiOjB9.c3ludGhldGlj

预期观察:看到 alg=HS256、sub=example-user 与 exp=0;结果注明未验证签名。exp=0 是已过去的 Unix 时间,这个样例仍能解码,不能用解码成功批准登录或授权。

非三段、非对象或非法编码无法解码,先核对原始文本。认证需在实际服务中验证签名、发行者、受众和时效;不要修改载荷来获得权限。

完成条件:能指出载荷中的主体与时间,并保留“未验证签名”的说明;如要判断访问权限,回到实际认证服务验证。本工具只完成载荷审读。

核对声明与服务端鉴权证据
本地处理
数据范围与复查方法

每段 JSON/YAML 最多 512 KiB、嵌套最多 100 层;JWT原始文本最多32 KiB,按解码后的JSON检查。同一对象的重复键、非安全整数、负零、溢出及转换后十进制数值改变的输入会被拒绝。普通 0.1 和字符串编号可以处理;缩进、数字尾零及指数写法可能变化,不是字节级或任意精度无损转换。

拒绝时保留原文,先用 文本对比 核对;只有数据契约允许时才把标识改为字符串,不要为通过工具删除字段或更改类型。

输入内容只在浏览器内处理,不会发送到服务端。

处理结果
等待输入填写内容后,结果会显示在这里。
数据处理输入与记录的保存方式

输入与结果在浏览器中处理,不提交至服务端。最近使用记录仅保存工具标识;需要保留结果时,请复制或下载。