2 全部工具⌘K快速搜索

加密工具 · JWT 与令牌

200+ 免费工具在浏览器本地完成 API 排障、内容清理、数据格式化和发布前检查。

聚焦「JWT 与令牌」,共 2 个工具。可结合搜索快速定位最合适的功能。

⌘K

区分读取 JWT 与信任 JWT

可读的 Payload 只是令牌中的声明,不是发送者身份证明。生成器适合制作测试数据,解码器用于查看字段,验签则需要应用预期的算法与可信密钥。

制作受控测试令牌

使用测试声明和与验签器兼容的签名设置。生成成功不代表真实服务会接受。

对一次性测试令牌做篡改对照

1. 为 {"sub":"demo"} 签名。
2. 用对应的可信测试密钥验签。
3. 只把 sub 改成 "admin",不重新签名。
4. 再次验签必须失败。

解码器可能仍能显示两份 Payload;验签器应拒绝篡改后的签名输入。再用错误密钥测试一次,解码成功不能替代这些检查。

签名正确本身不授予权限,也不能单独证明令牌未过期、适用于当前服务或未被撤销。