什么是 JWT 编解码
JWT(JSON Web Token)是一种开放标准(RFC 7519),用于在各方之间以 JSON 对象的形式安全地传输信息。JWT 由三部分组成:Header(头部)、Payload(载荷)和 Signature(签名),各部分以点号(.)分隔。
主要功能
- JWT解码:输入JWT Token即可解析出Header和Payload的明文内容
- JWT编码:输入Header和Payload JSON,生成JWT Token
- 颜色区分:红色标识Header、紫色标识Payload、蓝色标识Signature,一目了然
- JSON格式化:解析结果自动格式化为美化的JSON,方便阅读
- 一键复制:支持复制Header、Payload、Signature各部分内容
- 示例填充:内置示例JWT Token,快速体验功能
- 纯前端处理:所有数据在浏览器本地处理,不上传服务器,数据安全可靠
使用方法
解码模式
- 输入Token:在输入框中粘贴JWT Token
- 点击转换:点击"转换"按钮或输入时自动解析
- 查看结果:分别查看Decode Header和Decode Payload的解析结果
- 复制内容:点击各部分的复制按钮,一键复制解析结果
编码模式
- 输入Header:输入JWT的Header JSON(如算法和类型)
- 输入Payload:输入JWT的Payload JSON(如用户信息和声明)
- 点击转换:自动生成JWT Token格式
- 复制结果:一键复制生成的JWT Token
常见问题
JWT是加密的吗?
JWT只是Base64Url编码,不是加密。任何人都可以解码JWT的Header和Payload。因此,不应在JWT中存放敏感信息。
这个工具会验证JWT签名吗?
解码模式仅解析JWT的Header和Payload内容,不验证签名。验证签名需要知道密钥,不适合在纯前端完成。
编码模式生成的JWT可以直接使用吗?
编码模式生成的JWT中Signature部分为占位值,不包含真实签名。如需真实签名,请使用后端库配合密钥完成签名。
相关工具