制作受控测试令牌
使用测试声明和与验签器兼容的签名设置。生成成功不代表真实服务会接受。
200+ 免费工具在浏览器本地完成 API 排障、内容清理、数据格式化和发布前检查。
聚焦「JWT 与令牌」,共 2 个工具。可结合搜索快速定位最合适的功能。
按细分领域筛选
可读的 Payload 只是令牌中的声明,不是发送者身份证明。生成器适合制作测试数据,解码器用于查看字段,验签则需要应用预期的算法与可信密钥。
使用测试声明和与验签器兼容的签名设置。生成成功不代表真实服务会接受。
选择可信密钥与应用规定的算法,再由服务检查签发方、受众和有效时间。
检查编码和字段内容,但不把解码成功视为认证成功。
1. 为 {"sub":"demo"} 签名。
2. 用对应的可信测试密钥验签。
3. 只把 sub 改成 "admin",不重新签名。
4. 再次验签必须失败。解码器可能仍能显示两份 Payload;验签器应拒绝篡改后的签名输入。再用错误密钥测试一次,解码成功不能替代这些检查。
签名正确本身不授予权限,也不能单独证明令牌未过期、适用于当前服务或未被撤销。