🔑 JWT 解析工具
解析 JWT Token 的 Header 和 Payload,查看过期时间,调试接口登录凭证必备
什么是 JWT?
JWT(JSON Web Token)是一种开放标准(RFC 7519),用于在各方之间安全地传输声明信息。它是一个经过数字签名的 JSON 对象,可以被验证和信任。JWT 由三部分组成:Header(头部,声明算法和类型)、Payload(载荷,包含声明数据)和 Signature(签名,用于验证完整性)。
JWT 的常见应用场景
- 身份认证:用户登录后,服务器返回 JWT Token,后续请求携带该 Token 进行身份验证(如 Bearer Token)。
- 信息交换:JWT 可安全地在各方之间传递经过签名的数据,确保数据未被篡改。
- 单点登录(SSO):多个系统共享同一个 JWT 实现统一认证。
- API 接口调试:开发中经常需要解析 JWT 查看 Token 中的用户信息、过期时间等字段。
常见 JWT 字段说明
iss:签发者(issuer)sub:主题(subject),通常是用户IDaud:受众(audience)exp:过期时间(expiration time),Unix 时间戳nbf:生效时间(not before)iat:签发时间(issued at)jti:唯一标识(JWT ID)