解讀 API token
檢查 JWT claim 和時間欄位,並安全比較編碼片段。
- 1. JWT
不送到驗證器,讀取 header/payload,比對預期 claim,並複製認證報告。
- 2. Timestamp
把 exp、iat、nbf 轉成可讀日期。
- 3. Base64
比較 Base64URL 片段與 padding 問題,token 脈絡不清時複製 payload 報告。
在瀏覽器中解碼 JWT 標頭與載荷,檢查到期時間、簽發方、權限範圍與聲明值。
輸入 / 輸出
輸入、輸出與複製操作集中在這個主要區域。範例和檢查內容放在下方。
本機工作階段
輸入狀態只保存在此瀏覽器中,可在無帳號時恢復上次工作區。
完成主要輸入/輸出流程後,再開啟需要的範例、檢查清單與相關工具。
解讀 API token
檢查 JWT claim 和時間欄位,並安全比較編碼片段。
不送到驗證器,讀取 header/payload,比對預期 claim,並複製認證報告。
把 exp、iat、nbf 轉成可讀日期。
比較 Base64URL 片段與 padding 問題,token 脈絡不清時複製 payload 報告。
複製前檢查
常見失敗情況
相關工具
指南
完成主要輸入/輸出流程後,再開啟需要的範例、檢查清單與相關工具。
eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjMifQ.signatureExpected aud=bobob-api with scope read:toolseyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiJ9.eyJleHAiOjE3ODA2NDY0MDB9.signatureJWT 範例
預期 claim 檢查
將 issuer、audience 與 scope 和 API 預期值比較。這是本機除錯檢查,不是簽章驗證。
演算法
RS256
權杖類型
JWT
權杖狀態
有效
預期符合
3/3
敏感 claims
1/7
複製操作
不必重新選取文字即可複製 bearer header 或 decoded payload。
複製用於認證除錯的 token 狀態、預期 claim、遮罩與交接備註。
權杖狀態
有效
演算法
RS256
預期符合
3/3
敏感 claims
1/7
簽章
存在
安全交接清單
# JWT 認證報告
## Token 摘要
- 檢查時間: 2026-08-31T02:40:19.000Z
- 演算法: RS256
- 權杖類型: JWT
- 權杖狀態: 有效
- 過期時間: 2100-01-01T00:00:00.000Z (4102444800)
- 預期符合: 3/3
- 敏感 claims: 1/7
- 簽章: 存在
## JWT 宣告
- Subject: user_123
- Issuer: https://auth.example.com
- Audience: bobob-api
- Scope: read:tools write:notes
- 簽發時間: 2026-06-10T00:00:00.000Z (1781049600)
- 生效時間: 2026-06-10T00:00:00.000Z (1781049600)
- 過期時間: 2100-01-01T00:00:00.000Z (4102444800)
- 簽章: 存在
## 預期 claim 檢查
- Issuer: 符合 (預期值: https://auth.example.com; 實際值: https://auth.example.com)
- Audience: 符合 (預期值: bobob-api; 實際值: bobob-api)
- Scope: 符合 (預期值: read:tools; 實際值: read:tools, write:notes)
## JWT 時間視窗
- 簽發已過: 82天 2小時前
- 生效倒數: 82天 2小時前
- 過期倒數: 26785天 21小時後
- 權杖 lifetime: 26868天 0小時
## 檢查備註
- 此解碼器不驗證簽章。使用前請另外確認 issuer 可信。
- 偵測到敏感或身分類 claim。分享前請使用遮罩 payload。
## 安全交接清單
- 不要把解碼後的 JWT 內容當作簽章驗證結果。
- 將 issuer、audience 與 scope 和目標 API 或 auth gateway 比對。
- 在工單、文件或聊天分享前使用遮罩 payload。
- 完整 Authorization header 只應保留在私有 log 或安全除錯工具中。
- 修改認證規則前,在目標環境重現失敗請求。JWT 時間視窗
使用前把 iat、nbf、exp 與 lifetime 和目前瀏覽器時間比較。
簽發已過
82天 2小時前
生效倒數
82天 2小時前
過期倒數
26785天 21小時後
權杖 lifetime
26868天 0小時
Claim 檢查
分享解碼 payload 前區分 registered、public 與 private claims。
audRegisteredstringbobob-apiexpRegisterednumber4102444800iatRegisterednumber1781049600issRegisteredstringhttps://auth.example.comnbfRegisterednumber1781049600scopePrivatestringread:tools write:notessubRegisteredstringuser_123遮罩檢查
在工單、文件或聊天分享 decoded payload 前,找出身分或類似 secret 的 claim。
sub識別碼stringuser_123遮罩預覽
{
"sub": "[redacted]",
"iss": "https://auth.example.com",
"aud": "bobob-api",
"scope": "read:tools write:notes",
"iat": 1781049600,
"nbf": 1781049600,
"exp": 4102444800
}JWT 宣告
使用前檢查身分、issuer、audience、時間宣告與簽章狀態。
檢查提示
下一步可用工具
可複製輸出
{
"alg": "RS256",
"typ": "JWT"
}