解读 API token
检查 JWT claim 和时间字段,并安全比较编码片段。
- 1. JWT
不发送到验证器,读取 header/payload,对比预期 claim,并复制认证报告。
- 2. Timestamp
把 exp、iat、nbf 转成可读日期。
- 3. Base64
比较 Base64URL 片段和 padding 问题,token 上下文不清时复制 payload 报告。
在浏览器中解码 JWT 标头和载荷,检查过期时间、签发方、权限范围与声明值。
输入 / 输出
输入、输出和复制操作集中在这个主区域。示例和检查内容放在下方。
本地会话
输入状态只保存在此浏览器中,可在无账号时恢复上次工作区。
完成主要输入/输出流程后,再打开需要的示例、检查清单和相关工具。
解读 API token
检查 JWT claim 和时间字段,并安全比较编码片段。
不发送到验证器,读取 header/payload,对比预期 claim,并复制认证报告。
把 exp、iat、nbf 转成可读日期。
比较 Base64URL 片段和 padding 问题,token 上下文不清时复制 payload 报告。
复制前检查
常见失败情况
相关工具
指南
完成主要输入/输出流程后,再打开需要的示例、检查清单和相关工具。
eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.signatureExpected aud=bobob-api with scope read:toolseyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJleHAiOjE3ODA2NDY0MDB9.signatureJWT 示例
预期 claim 检查
将 issuer、audience 和 scope 与 API 预期值对比。这是本地调试检查,不是签名验证。
算法
RS256
令牌类型
JWT
令牌状态
有效
预期匹配
3/3
敏感 claims
1/7
复制操作
无需重新选择文本即可复制 bearer header 或 decoded payload。
复制用于认证调试的 token 状态、预期 claim、脱敏与交接备注。
令牌状态
有效
算法
RS256
预期匹配
3/3
敏感 claims
1/7
签名
存在
安全交接清单
# JWT 认证报告
## Token 摘要
- 检查时间: 2026-08-31T02:41:18.000Z
- 算法: RS256
- 令牌类型: JWT
- 令牌状态: 有效
- 过期时间: 2100-01-01T00:00:00.000Z (4102444800)
- 预期匹配: 3/3
- 敏感 claims: 1/7
- 签名: 存在
## JWT 声明
- Subject: user_123
- Issuer: https://auth.example.com
- Audience: bobob-api
- Scope: read:tools write:notes
- 签发时间: 2026-06-10T00:00:00.000Z (1781049600)
- 生效时间: 2026-06-10T00:00:00.000Z (1781049600)
- 过期时间: 2100-01-01T00:00:00.000Z (4102444800)
- 签名: 存在
## 预期 claim 检查
- Issuer: 匹配 (预期值: https://auth.example.com; 实际值: https://auth.example.com)
- Audience: 匹配 (预期值: bobob-api; 实际值: bobob-api)
- Scope: 匹配 (预期值: read:tools; 实际值: read:tools, write:notes)
## JWT 时间窗口
- 签发已过: 82天 2小时前
- 生效倒计时: 82天 2小时前
- 过期倒计时: 26785天 21小时后
- 令牌 lifetime: 26868天 0小时
## 检查备注
- 此解码器不验证签名。使用前请单独确认 issuer 可信。
- 检测到敏感或身份类 claim。分享前请使用脱敏 payload。
## 安全交接清单
- 不要把解码后的 JWT 内容当作签名验证结果。
- 将 issuer、audience 和 scope 与目标 API 或 auth gateway 对比。
- 在工单、文档或聊天中分享前使用脱敏 payload。
- 完整 Authorization header 只应保留在私有日志或安全调试工具中。
- 修改认证规则前,在目标环境复现失败请求。JWT 时间窗口
使用前把 iat、nbf、exp 和 lifetime 与当前浏览器时间对比。
签发已过
82天 2小时前
生效倒计时
82天 2小时前
过期倒计时
26785天 21小时后
令牌 lifetime
26868天 0小时
Claim 检查
分享解码 payload 前区分 registered、public 和 private claims。
audRegisteredstringbobob-apiexpRegisterednumber4102444800iatRegisterednumber1781049600issRegisteredstringhttps://auth.example.comnbfRegisterednumber1781049600scopePrivatestringread:tools write:notessubRegisteredstringuser_123脱敏检查
在工单、文档或聊天中分享 decoded payload 前,查找身份或类似 secret 的 claim。
sub标识符stringuser_123脱敏预览
{
"sub": "[redacted]",
"iss": "https://auth.example.com",
"aud": "bobob-api",
"scope": "read:tools write:notes",
"iat": 1781049600,
"nbf": 1781049600,
"exp": 4102444800
}JWT 声明
使用前检查身份、issuer、audience、时间声明和签名状态。
检查提示
下一步可用工具
可复制输出
{
"alg": "RS256",
"typ": "JWT"
}