繁體中文

線上工具

JWT 解碼與簽章驗證工具

解碼 JWT 標頭與聲明 (claims),檢查時間戳記,並可選擇使用提供的密鑰驗證 HMAC 簽章。

免費使用繁體中文說明方法與限制清楚說明
更新日期

解碼並非驗證

檢查 JSON Web Token

你的輸入會保留在此瀏覽器分頁中。請先檢視結果再於其他地方使用。

本機結果

複製前請先檢視

已準備好進行本機處理。

方法
使用 jose 單獨解析 Base64url 各段,並可選擇性地進行 HS256、HS384 或 HS512 簽章驗證
資料處理方式
NexaCurrent 不會上傳或保留任何輸入資料。

方法與背景

JWT 解碼與簽章驗證工具的運作方式

JWT 解碼與簽章驗證工具圍繞一個可檢查的操作設計:解碼 JWT 標頭與聲明 (claims),檢查時間戳記,並可選擇使用提供的密鑰驗證 HMAC 簽章。它使用 jose 單獨解析 Base64url 各段,並可選擇性地進行 HS256、HS384 或 HS512 簽章驗證。輸入、參數與輸出編碼都會同時顯示,讓您可以使用另一個可信賴的工具重現結果,而不是接受一個無法解釋的答案。

工作區不會將輸入的值傳送到 NexaCurrent。一般文字、密碼、密鑰、權杖和產生的結果都保留在目前的瀏覽器分頁中,不會加入頁面 URL,也不會儲存至帳戶。複製控制項會回報成功或失敗,而重設功能會清除可見的工作狀態,以便下一位使用該瀏覽器的人不會看到先前的結果。

何時使用這個免費的線上密碼學工具

常見用途包括 API 除錯、宣告檢查、到期驗證,以及確認共用密鑰的測試權杖。請從有文件紀錄的範例或非敏感的測試值開始,記錄每一個選擇的選項,並將結果與必須使用的系統進行比對。密碼學格式常常失敗,是因為兩端選了不同的文字編碼、填充、nonce、金鑰衍生、輸出字元集,或簽章參數,而不是因為數學基礎運算本身有問題。

在依賴結果之前,請將一個公開的測試值與其預期答案比對,並嘗試一個故意失敗的案例。在本頁成功的往返測試,只能證明其對應的運算彼此一致;並不能單獨證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。

安全性、隱私與相容性限制

最核心的限制說明如下:在驗證簽章、演算法、簽發者、接收者與時間限制之前,解碼後的宣告都不可信任。本站的名稱區分加密、雜湊、訊息驗證、檢查碼、編碼、混淆與隱寫術,因為這些運算解決的是不同的問題。可逆的轉換並非自動安全,單向摘要也不是等待被解碼的加密文字。

瀏覽器在地處理可降低意外將資料送到伺服器的風險,但並不會讓一臺不可信的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷圖、被入侵的相依套件,以及被竄改的網頁,仍然可能洩露機密。對於高價值的正式環境金鑰、復原碼、私有憑證、受規範的資料以及長期憑證儲存,請使用經過稽核的命令列工具或平臺金鑰管理工具。

如何驗證結果

在複製結果之前,請先檢查選擇的演算法、字元編碼、金鑰或關鍵字、輸出格式以及每個長度欄位。加密方面,請更改一個字元或嘗試錯誤的金鑰,並確認經認證的模式會拒絕它。簽章或 HMAC 方面,請先驗證原始訊息,接著確認修改過的訊息會驗證失敗。檢查碼或歷史密碼方面,請與公開的測試值或第二個可信工具進行比對。

請勿將敏感數值放在支援單據、分析儀錶板的螢幕擷圖、公開的 URL 或共用的聊天紀錄中。如果任務是資料移轉,請保留原始資料的受保護複本,直到目的地已通過獨立驗證為止。如果舊版網頁是唯一能讀取舊數值的工具,請使用它來復原,並立即以現行經認證的格式重新保護內容,而不是產生更多舊版的密文。

繼續探索