在開發 OAuth2、單點登錄(SSO)或 RESTful API 時,JWT 是連接客戶端與服務器的紐帶:
sub)、權限(scopes)及自定義聲明(Claims),無需編寫代碼即可確認後端邏輯是否正確。exp(過期時間)和 iat(簽發時間)字段,確認爲什麼令牌會失效或尚未生效。本站 工具將 JWT 的三個組成部分(Header, Payload, Signature)進行全維度拆解:
HS256, RS256)及令牌類型(JWT)。Secret,工具將實時計算簽名並反饋“Signature Verified”(簽名一致)或“Invalid Signature”(簽名錯誤)。exp 等 Unix 時間戳轉換爲人類可讀的北京時間。Secret/Key 絕不上傳服務器。這對於處理包含生產環境權限的令牌至關重要。| 字段名 | 全稱 | 作用 |
|---|---|---|
| iss | Issuer | 簽發者。通常是認證服務器的 URL。 |
| sub | Subject | 面向的用戶。通常是用戶 ID 或賬號。 |
| exp | Expiration Time | 過期時間。Token 失效的時間點。 |
| iat | Issued At | 簽發時間。Token 創建的時間。 |
| aud | Audience | 接收方。該 Token 適用的目標服務。 |
.)粘貼到左側輸入框。