通过解码头部和负载、突出显示 exp 和 iat,并聚焦常见导致认证失败的声明,更快检查 Bearer 令牌。
本指南用于调试真实的认证失败。解码令牌、读取声明,并准确说明该工具能证明什么、不能证明什么。
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
{"sub":"user-123","exp":1712732400}
{"aud":"api://comutil","scope":"read:users write:users","sub":"user-123"}
header.payload.signature
检查 exp 和 iat 以排查时钟漂移,检查 aud 以排查受众不匹配,检查 scope 以排查权限缺失。这些检查通常比重新复现请求更快。
此页面读取令牌结构和声明内容。它不会验证签名、校验信任链,也不会确认该令牌是否由预期签发者发出。