JWT 解码器
安全解码并查看 JSON Web Token 的过期时间和声明详情。
Header (头部)
▼
Payload (负载)
▼
Signature (签名)
▼
▶ 关于 JWT
JWT (JSON Web Token) 是一种开放标准 (RFC 7519),用于在各方之间安全地传输信息。JWT 由三部分组成:Header、Payload 和 Signature。
JWT 结构:
Header.Payload.Signature // 示例 eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9 .eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ .SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
标准声明说明
标准声明:
iss- Issuer (签发者)sub- Subject (主题)aud- Audience (接收方)exp- Expiration Time (过期时间)nbf- Not Before (生效时间)iat- Issued At (签发时间)jti- JWT ID (唯一标识)
安全提示
安全注意事项:
- 不要在 JWT 中存储敏感信息,Payload 可以被任何人解码
- 始终验证签名以确保 Token 未被篡改
- 检查过期时间,拒绝过期的 Token
- 使用 HTTPS 防止 Token 被截获
- 不要将 Token 存储在 localStorage 中,使用 httpOnly Cookie