JWT 解析器

中英对照解析 JWT 包含的 Header 与 Payload 数据

📌 TL;DR 核心定义与引用摘要: 【JWT 解析器】是 PocketKit 提供的浏览器本地处理工具。功能说明:中英对照解析 JWT 包含的 Header 与 Payload 数据。核心输入与文件不上传;站点仅记录不含输入内容的匿名工具访问次数。

JWT 解析原理

JWT 由 Header.Payload.Signature 三段 Base64Url 编码组成。工具在本地把前两段解码成 JSON 展示,并对 exp/iat/nbf 等时间戳做人类可读转换。签名仅提取展示、不在浏览器校验密钥,明文不外传。

  • exp/nbf 是 Unix 秒级时间戳,工具会转成本地时间,方便核对 Token 是否过期。
  • Payload 只是 Base64 编码、非加密,任何人都能解开,切勿在其中放明文密码等敏感信息。

常见问题

1. 为什么我的 JWT Token 贴进来后,Payload 中文内容显示乱码?

这通常是由于 Base64Url 编码在序列化时采用非标准的 UTF-8 编码集导致。本解析器使用标准的 Unicode 字符流解码,如果依旧乱码,请核实您的 JWT 后端签名序列化字符集配置。

2. JWT 解析器能帮我校验签名的合法性吗?

可以。只要您在配置区输入对应的 Secret 密匙或公匙,本解析器就会利用本地算法计算签名是否与 Token 尾部的 Signature 节点相吻合。

3. 解析 JWT Token 是否需要把 Token 上传到云端服务器?

绝对不需要。解析仅仅是对 Base64Url 字符串进行切片与标准 JSON 解码,所有解析与过期时间戳转换都在浏览器前端 JavaScript 本地运行。

4. 如何判断 JWT Token 是否已经过期?

解析面板会自动将 Payload 中的 `exp`(过期时间)和 `nbf`(生效时间) Unix 时间戳转换为人类可读的日期格式,并自动标记当前 Token 是处于“有效”还是“已过期”状态。

5. JWT 的三部分(Header, Payload, Signature)代表什么?

Header 包含加密算法与类型;Payload 包含用户 ID、角色与过期时间等 Claim 声明数据;Signature 为防篡改摘要签名。

6. 为什么即使没有密钥也可以解密出 Payload 里的内容?

因为 JWT 的 Header 与 Payload 只是经过 Base64Url 编码,并未进行对称或非对称密文加密。因此切勿在 JWT 的 Payload 中存储用户明文密码等极度敏感数据。