如何安全解析 JWT Header 與 Payload
JWT Inspector 會解碼 Base64URL 格式的 header 與 payload,並顯示 exp 到期狀態。
使用方法
- 貼上三段式 JWT。
- 按下解析。
- 檢查 header、claims 與到期時間;不要信任未驗證內容。
實用說明
解析不等於驗證。沒有伺服器端公鑰或密鑰就不能確認簽章,任何人都能修改未驗證的 payload。
所有內容都只在你的瀏覽器中運算,不會傳送到伺服器。完成後關閉分頁即可清除工作內容。
常見問題
這會驗證 JWT 簽章嗎?
不會。工具只解析內容,必須由應用程式用可信金鑰驗證簽章。
JWT 內容是加密的嗎?
一般 JWS JWT 只是編碼和簽章,不是加密;持有權杖的人可閱讀內容。