JWT 解碼器 的運作方式
JWT 解碼器將 JSON Web Token 拆分為三個部分(標頭、負載和簽章),並以格式化 JSON 顯示標頭和負載。解碼在瀏覽器中透過 base64url 解碼每個部分在本機完成;你的令牌永遠不會傳送到任何伺服器。工具不執行簽章驗證;它只顯示令牌聲明中的內容。
這個區別對安全性至關重要:看到解碼後的 JWT 告訴你它包含哪些聲明(使用者 ID、到期時間、角色、範圍),但不能確認令牌是由合法機構發出或未被篡改。簽章驗證需要發行者的公鑰或共用密鑰,而你永遠不應該將這些貼入公開工具中。此解碼器僅供檢查和偵錯使用。