透過解碼頭部和負載、突出顯示 exp 和 iat,並聚焦常見導致認證失敗的宣告,更快檢查 Bearer 令牌。
本指南用於除錯真實的認證失敗。解碼令牌、讀取宣告,並準確說明該工具能證明什麼、不能證明什麼。
Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
{"sub":"user-123","exp":1712732400}
{"aud":"api://comutil","scope":"read:users write:users","sub":"user-123"}
header.payload.signature
檢查 exp 和 iat 以排查時鐘漂移,檢查 aud 以排查受眾不匹配,檢查 scope 以排查許可權缺失。這些檢查通常比重新復現請求更快。
此頁面讀取令牌結構和宣告內容。它不會驗證簽名、校驗信任鏈,也不會確認該令牌是否由預期簽發者發出。