JWT Token 解码工具,解析 Header 与 Payload
粘贴 JWT Token,自动解析 Header 与 Payload(Base64 解码),显示签名部分。仅解码不验证签名。
JWT 的签名部分用密钥签发,本工具只解码不验证。服务端会用密钥验签,篡改 payload 会导致签名校验失败。不要在 JWT 里放敏感信息,payload 是 Base64 可读。
没有签发密钥无法伪造有效签名。none 算法 JWT 是已知漏洞,服务端必须拒绝 alg:none。