JWT 解码会验证签名吗?
解码与验签是两回事。解码只展示令牌内容,不代表签名可信;真正验签仍需使用对应密钥和算法验证。
DevTools JWT 解码工具在线解码 JSON Web Token,拆分查看 Header、Payload 与 exp、iat、nbf 等声明,便于排查登录态与鉴权问题。
解码 JSON Web Token,查看 Header、Payload 与时间相关声明字段。
{
"alg": "HS256",
"typ": "JWT"
}{
"sub": "1234567890",
"name": "John Doe",
"iat": 1516239022
}SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
JWT 由 Header、Payload、Signature 三段组成,常用于 API 鉴权与单点登录。本工具帮助快速检查算法、受众、签发时间与过期时间是否正确。
解码与验签是两回事。解码只展示令牌内容,不代表签名可信;真正验签仍需使用对应密钥和算法验证。
JWT 的前两段通常只是 Base64URL 编码,并非加密。不要在 Payload 中放置明文敏感数据。