JWT 里面有什么
JSON Web 令牌具有三个 Base64URL 部分:命名算法的标头、声明的有效负载(令牌适用于谁、何时过期)和签名。任何人都可以读取前两个内容——它们是编码的,而不是加密的——这就是为什么你不应该在有效负载中放入秘密。
解码与验证
解码只是揭示了声明;它没有说明该令牌是否是真实的。验证会使用您的秘密重新计算签名并检查其是否匹配,从而证明令牌未被更改。这个工具可以同时完成这两个任务。
为什么本地签名很重要
您的签名密钥是伪造有效令牌的关键,因此将其粘贴到服务器端工具中是有风险的。在这里,生成和验证完全在您的浏览器中运行 - 秘密在内存中使用并且从不传输。
- 01
- 解码标头、有效负载和完整的声明表
- 02
- HS256、HS384 和 HS512 签名和验证
- 03
- 使用您的秘密进行实时签名验证
- 04
- 过期检测+人类可读的iat/exp/nbf
- 05
- 在您输入时实时生成签名令牌
- 06
- 一键到期注入(1h、24h、7d)
- 07
- 零服务器——密钥永远不会离开你的浏览器


