任务路径 / 从输入到结果
如何解码、签名并验证 JWT
- 01
选择操作
选择“解码”查看未受信任的声明,“签名”生成令牌,或选择“验证”使用指定算法和密钥检查令牌。
- 02
粘贴令牌或编写负载
“解码”和“验证”模式下,把三段式紧凑令牌粘贴到“紧凑 JWT”,不超过 64 KiB。“签名”模式下,在“JSON 负载”中以 JSON 对象编写声明,不超过 32 KiB。
- 03
加载示例来探索
按“加载示例”用安全材料看完整流程:“解码”得到一个可读的 HS256 令牌;HMAC 模式得到带密钥的演示令牌;非对称模式加载一份载荷,便于你粘贴自己匹配的密钥。
- 04
选择算法与密钥
在“签名”和“验证”中,从 HMAC、RSA 或 ECDSA 分组里选择“算法”。HS 系列使用“共享密钥”,HS256 至少 32 个 UTF-8 字节(HS384 为 48,HS512 为 64);RS 与 ES 系列在签名时使用 PEM 编码的“PKCS8 私钥”,验证时使用“SPKI 公钥”,不超过 16 KiB。
- 05
运行并查看结论
运行所选操作。解码显示未受信任的头部和负载,签名生成紧凑令牌。验证在显示的浏览器时间检查签名与已提供的 exp/nbf 条件。阅读时间卡片和具体错误,修正输入后重新运行。
- 06
复制、下载并清理
“复制结果”把令牌或解码出的 JSON 放入剪贴板,“下载”保存为 toolars-jwt.txt 或 toolars-jwt.json。密钥只存在于内存中:切换模式或算法会清空密钥字段,“重置”则清空一切。