跳到主要內容
Toolars
探索
回報問題

開發 · 本機工具

JWT 編碼 / 解碼

JWT Encoder / Decoder

在本機解碼、簽署並驗證 HS、RS、ES 系列的 JWT,檢查簽章與 exp、nbf 時效,金鑰只存於記憶體、不寫入儲存。

任務路徑 / 從輸入到結果

選擇操作

本機執行 · 不做任何上傳

瞭解JWT 編碼 / 解碼的使用方法、隱私說明與相關工具

任務路徑 / 從輸入到結果

如何解碼、簽署並驗證 JWT

  1. 01

    選擇操作

    選擇「解碼」查看未受信任的宣告、「簽章」產生權杖,或選擇「驗證」使用指定演算法和金鑰檢查權杖。

  2. 02

    貼上權杖或撰寫負載

    「解碼」和「驗證」模式下,把三段式緊湊權杖貼到「緊湊 JWT」,不超過 64 KiB。「簽署」模式下,在「JSON 負載」中以 JSON 物件撰寫宣告,不超過 32 KiB。

  3. 03

    載入範例來探索

    按「載入範例」用安全材料看完整流程:「解碼」得到一個可讀的 HS256 權杖;HMAC 模式得到帶金鑰的演示權杖;非對稱模式載入一份載荷,便於你貼上自己匹配的金鑰。

  4. 04

    選擇演算法與金鑰

    在「簽署」和「驗證」中,從 HMAC、RSA 或 ECDSA 群組裡選擇「演算法」。HS 系列使用「共用密鑰」,HS256 至少 32 個 UTF-8 位元組(HS384 為 48,HS512 為 64);RS 與 ES 系列在簽署時使用 PEM 編碼的「PKCS8 私鑰」,驗證時使用「SPKI 公鑰」,不超過 16 KiB。

  5. 05

    執行並查看結論

    執行所選操作。解碼顯示未受信任的標頭與負載,簽章產生緊湊權杖。驗證依顯示的瀏覽器時間檢查簽章與已提供的 exp/nbf 條件。閱讀時間卡片和具體錯誤,修正輸入後重新執行。

  6. 06

    複製、下載並清理

    「複製結果」把權杖或解碼出的 JSON 放入剪貼簿,「下載」儲存為 toolars-jwt.txt 或 toolars-jwt.json。金鑰只存在於記憶體中:切換模式或演算法會清空金鑰欄位,「重設」則清空一切。

工具速覽

處理方式
在瀏覽器本機完成
輸入是否離開裝置
從不
資料保留
不儲存任何內容
價格
免費

你的輸入留在瀏覽器裡。

JWT 編碼 / 解碼 使用經過驗證的本機執行路徑,不會建立隱藏的輸入或輸出歷史記錄。

本機執行

在目前瀏覽器分頁內執行。

無隱藏處理

使用中的工具資料絕不會成為 Toolars 的文件記錄。

無需帳戶

無需建立帳戶即可使用核心工作流程。登入後收藏才會同步至你的帳戶。

立即重設

關閉分頁,目前的工作資料即刻消失。

JWT 編碼 / 解碼 究竟做什麼

登入流程回傳的權杖一直被 API 拒絕,第一個問題是聲明裡到底寫了什麼:「解碼」幾秒內顯示標頭和載荷。之後,開發服務需要一個用本機金鑰簽名的短時效測試權杖,預發金鑰還要對照驗證失敗的權杖排查。JWT Encoder / Decoder 完全在瀏覽器裡讀取、簽名和驗證權杖。生產權杖和金鑰材料貼進一個不傳輸任何內容的頁面,金鑰甚至不會碰瀏覽器儲存。

常見問題

支援哪些演算法?
HS256、HS384、HS512 使用共用密鑰;RS256、RS384、RS512 使用 PKCS8 與 SPKI 金鑰;ES256、ES384、ES512 使用各自的標準曲線。未簽名的 alg:none 權杖被停用;當權杖標頭演算法與所選演算法不一致時,「驗證」會拒絕。
解碼能證明權杖是真的嗎?
不能。解碼只讀取權杖。即使驗證成功,也不能據此確定簽發者身分、目標對象、撤銷狀態或在業務中使用此權杖的權限。
限制與金鑰要求是什麼?
權杖不超過 64 KiB,負載不超過 32 KiB,金鑰或共用密鑰不超過 16 KiB。HMAC 共用密鑰對 HS256、HS384、HS512 分別至少需要 32、48、64 個 UTF-8 位元組;RSA 與 ECDSA 金鑰必須是 PEM 編碼的 PKCS8 私鑰(簽署)或 SPKI 公鑰(驗證)。
「驗證」到底檢查什麼?
驗證使用所選演算法與金鑰、瀏覽器時鐘及零時鐘容差。僅檢查已提供的 exp 與 nbf;iat 不作為有效期上限。不檢查簽發者、對象、金鑰歸屬、撤銷狀態或業務規則。結果是檢查時刻的快照,不是授權結論。HMAC 使用完整 UTF-8 金鑰(包括空格),不進行 Base64 解碼。
為什麼我的金鑰被拒絕?
任何加密運算前有三項檢查:HMAC 金鑰必須達到所選 HS 演算法的最小位元組長度;私密金鑰必須是 PEM 編碼、以 BEGIN PRIVATE KEY 開頭的 PKCS8 值;公開金鑰必須是以 BEGIN PUBLIC KEY 開頭的 SPKI 值。超過 16 KiB 的金鑰會被拒絕,ECDSA 金鑰必須位於其 ES 演算法指定的曲線上。
權杖或金鑰會被上傳或儲存嗎?
不會。一切都在目前瀏覽器分頁內執行;簽章引擎按需載入,金鑰只保存在元件記憶體中,不會寫入瀏覽器儲存空間、日誌或任何網路請求。「重設」會清空所有輸入與金鑰材料。

繼續探索開發者工具

相關任務,而非死胡同。

無需返回完整索引,直接進入另一個專注的工作區。

程式碼轉圖片

Code to Image Converter

把六種語言的程式碼渲染為帶行號與視窗標題的圖片,淺色深色兩種主題,可嵌入自備字型,匯出 SVG 或 1x、2x PNG。

建立

URL Slug 產生器

URL Slug Generator

把標題即時轉為小寫 slug:去除重音、& 變 and、標點折疊為連字號或底線,保留中日文字元,全程本機。

建立

React Native 陰影產生器

React Native Shadow Generator

對照即時預覽調整 iOS 陰影與 Android elevation,支援新架構 boxShadow 模式,複製可用的 StyleSheet 程式碼。

建立

Base64 編碼 / 解碼

Base64 Encoder/Decoder

在本機雙向轉換 Base64,支援 UTF-8、URL-safe 與保留換行選項,解碼即時驗證,互換按鈕一鍵往返檢查。

轉換