JWT Claims提取器能做什么?
JWT Claims提取器是一款纯前端在线工具,用于解析JWT Token的Header和Payload部分,提取并展示所有Claims声明。支持RFC 7519标准Claims(iss、sub、aud、exp、nbf、iat、jti)及自定义Claims的解析,自动检测Token过期状态,显示每个标准Claim的含义说明。所有解码操作在浏览器本地完成。
核心功能
- Header解析:显示Token的签名算法(alg)和类型(typ)
- Claims提取:解析Payload中所有Claims,标准字段附带中文说明
- 过期检查:自动检测exp/nbf,显示Token是否有效及剩余时间
- 时间转换:将Unix时间戳转为可读日期
- 一键复制:复制Header或Claims的JSON数据
使用教程
步骤1:在输入框中粘贴JWT Token。
步骤2:点击"解析"按钮或按Ctrl+Enter。
步骤3:查看Header、Claims和Token状态。
步骤4:复制需要的Claims数据。
应用场景
API调试
开发者在调试OAuth2/OIDC流程时,需要查看Token中的Claims确认身份和权限。
Token排障
排查Token过期、受众不匹配等问题时,快速查看exp、aud等关键字段。
安全审计
安全团队检查Token的签名算法、过期策略和Claims是否安全合理。
学习理解
初学者通过解析实际Token来理解JWT的结构和Claims含义。
扩展知识
JWT(JSON Web Token)由三部分组成:Header.Payload.Signature,以点号分隔。Header包含元数据(算法、类型),Payload包含Claims声明,Signature用于验证完整性。RFC 7519定义了7个标准Claims:iss(签发者)、sub(主体)、aud(受众)、exp(过期时间)、nbf(生效时间)、iat(签发时间)、jti(唯一标识)。JWT不加密Payload,仅Base64Url编码,因此不应在Payload中存放敏感信息。
常见问题 (FAQ)
什么是JWT Claims?
JWT Claims是JWT Payload中包含的声明信息,如iss(签发者)、sub(主体)、aud(受众)、exp(过期时间)、iat(签发时间)等标准字段,以及自定义字段。
常见问题