粘贴JWT令牌和密钥,验证签名是否有效。
免费在线JWT签名验证器,验证JSON Web Token签名有效性,支持HS256/HS384/HS512/RS256算法,无需注册。 | 无需注册 · 数据绝不上传服务器
零依赖·可离线使用粘贴JWT令牌和密钥,验证签名是否有效。
JWT签名验证器是一款免费的在线工具,可以验证JSON Web Token的签名有效性。支持HMAC系列算法,自动解码Header和Payload,检查令牌过期时间。
JWT由三部分组成:Header(算法和类型)、Payload(声明数据)、Signature(签名)。每部分Base64URL编码后用.连接。
JWT(JSON Web Token)是一种开放标准(RFC 7519),用于在各方之间安全地传输信息。由Header、Payload、Signature三部分组成,用.分隔。
签名验证使用Header和Payload部分加上密钥重新计算签名,然后与JWT中的签名部分比对。如果一致则令牌未被篡改。
目前支持HMAC系列算法:HS256、HS384、HS512。这些是对称加密算法,使用相同的密钥进行签名和验证。
当前版本仅支持HMAC对称算法。RS256等非对称算法需要公钥/私钥对,后续版本将支持。
所有操作在浏览器本地完成,密钥和令牌不会发送到任何服务器。建议不要在生产环境中使用真实密钥。