JWT 解码器 的工作原理
JWT 解码器将 JSON Web Token 分为三个部分:头部、负载和签名,并将头部和负载显示为格式化的 JSON。解码在浏览器中通过 base64url 解码每个部分本地完成:你的令牌不会发送到任何服务器。工具不执行签名验证;它只向你显示令牌声明中的内容。
这种区别对于安全性很重要:看到解码后的 JWT 告诉你它包含哪些声明(用户 ID、过期时间、角色、范围),但不能确认令牌是由合法机构颁发的或没有被篡改。签名验证需要颁发者的公钥或共享密钥,你永远不应该将其粘贴到公共工具中。仅将此解码器用于检查和调试。