解碼JWT(JSON Web Token)的頭部和載荷,並檢查過期狀態。
正在處理 Bearer 令牌失敗問題嗎?先用指南進行宣告分診,然後回到這裡檢查線上令牌。
{
"alg": "HS256",
"typ": "JWT"
}
{
"sub": "user-123",
"iat": 1700000000,
"exp": 1700000300
}
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9
eyJzdWIiOiJ1c2VyLTEyMyIsImlhdCI6MTcwMDAwMDAwMCwiZXhwIjoxNzAwMDAwMzAwfQ
signature
JSON Web Token (JWT) 是一種開放標準 (RFC 7519),用於在各方之間以 JSON 物件的形式安全地傳輸資訊。JWT 可以使用金鑰 (HMAC) 或公鑰/私鑰對 (RSA/ECDSA) 進行簽名。它們通常用於 Web 應用程式中的身份驗證和資訊交換。
JWT 由三部分組成,由點分隔:標頭(演算法和令牌型別)、有效負載(宣告/資料)和簽名(驗證)。每一部分都經過 Base64Url 編碼。簽名確保令牌未被篡改,但標頭和有效負載可以被任何人解碼。
標準 JWT (JWS) 是經過簽名的,但未經加密 —— 任何人都可以讀取有效負載。對於加密令牌,請使用 JWE (JSON Web Encryption)。切勿在普通 JWT 中儲存敏感資料。
JWT 在設計上是無狀態的,無法直接使其失效。常見的策略包括短過期時間、令牌黑名單或更改簽名金鑰(使所有令牌失效)。