任務路徑 / 從輸入到結果
如何解碼、簽署並驗證 JWT
- 01
選擇操作
選擇「解碼」查看未受信任的宣告、「簽章」產生權杖,或選擇「驗證」使用指定演算法和金鑰檢查權杖。
- 02
貼上權杖或撰寫負載
「解碼」和「驗證」模式下,把三段式緊湊權杖貼到「緊湊 JWT」,不超過 64 KiB。「簽署」模式下,在「JSON 負載」中以 JSON 物件撰寫宣告,不超過 32 KiB。
- 03
載入範例來探索
按「載入範例」用安全材料看完整流程:「解碼」得到一個可讀的 HS256 權杖;HMAC 模式得到帶金鑰的演示權杖;非對稱模式載入一份載荷,便於你貼上自己匹配的金鑰。
- 04
選擇演算法與金鑰
在「簽署」和「驗證」中,從 HMAC、RSA 或 ECDSA 群組裡選擇「演算法」。HS 系列使用「共用密鑰」,HS256 至少 32 個 UTF-8 位元組(HS384 為 48,HS512 為 64);RS 與 ES 系列在簽署時使用 PEM 編碼的「PKCS8 私鑰」,驗證時使用「SPKI 公鑰」,不超過 16 KiB。
- 05
執行並查看結論
執行所選操作。解碼顯示未受信任的標頭與負載,簽章產生緊湊權杖。驗證依顯示的瀏覽器時間檢查簽章與已提供的 exp/nbf 條件。閱讀時間卡片和具體錯誤,修正輸入後重新執行。
- 06
複製、下載並清理
「複製結果」把權杖或解碼出的 JSON 放入剪貼簿,「下載」儲存為 toolars-jwt.txt 或 toolars-jwt.json。金鑰只存在於記憶體中:切換模式或演算法會清空金鑰欄位,「重設」則清空一切。