BESQL 在线工具箱 BESQL JWT 工具

JWT 解码

粘贴 JWT 令牌开始解码

输入密钥后校验签名

JWT 签发

编辑 Payload 与密钥后签发

在线 JWT 解析与生成

JWT 由 Header、Payload、Signature 三段 Base64Url 内容点分组成。工具支持解码查看声明并提示 exp 过期状态、用密钥校验 HS256 签名、编辑 Payload 后配合密钥与有效期在线签发新令牌。所有处理均在浏览器本地完成,令牌与密钥不会上传。

常见问题

什么是JWT 解析生成?

JWT(JSON Web Token)是用于身份认证与信息交换的开放标准,格式为三段式(Header.Payload.Signature)的 Base64Url 编码。本工具可解码查看载荷、校验 HS256/RS256 签名,也可按指定密钥或密钥对生成完整 Token。

什么时候用JWT 解析生成?

调试登录后返回的 Token,查看里边的用户信息与过期时间;校验回调中 JWT 的签名是否由合法密钥签发;为联调或演示构造带指定 payload 的 Token;学习 JWT 结构时对照三段内容理解编码方式。使用时留意:只用于开发调试与学习,勿在线上环境粘贴真实密钥。

JWT 解析生成怎么用?

粘贴 Token,自动解码显示 Header/Payload;输入密钥验证签名,或选择 RS256 验签;需要生成时填写载荷与密钥点击生成。

解码为什么不填密钥也能看到内容?

JWT 的 Header 与 Payload 只是 Base64Url 编码而非加密,任何人都可以解码查看,因此不要在 Payload 中存放密码等敏感信息,签名的作用是防篡改而非保密。

为什么只支持 HS256 验签?

HS256 是对称签名算法,只需一个密钥即可在本地完成验签与签发;RS256 等非对称算法需要公私钥对,场景较少,工具暂未提供。

验签显示签名无效是什么原因?

通常是密钥不匹配,或令牌在传输中被修改;另外若令牌声明的算法不是 HS256,工具会直接提示不支持。