无法解码
检查三段、Base64URL 和 JSON。
JWT 调试器对 header 和 payload 做 Base64URL 解码,并可用受支持算法验证或生成签名。当前 UI 列出 HS256、HS384、HS512 及 HMAC secret;仅解码不能证明真实性,签名通过也不代表 exp、iss、aud 或权限规则已经通过。
输入源数据: 粘贴一次性 JWT 或测试 header/payload,并检查签名 token 是否为三个段。
选择合适的设置: 明确选择允许的 HMAC 算法与测试 secret;校验器不能盲信 header 的 alg。
检查并验证结果: 分别查看解码内容、signature status 和 exp/nbf/iss/aud 等 policy status。
检查三段、Base64URL 和 JSON。
核对 token 字节、算法、secret 编码与空白。
检查 exp、nbf、iss、aud、clock skew 和授权规则。
不等于。解码只读取 JSON,验证需要允许的算法与密钥重算签名。
目前只能确认 UI 名称 HS256、HS384、HS512;其他算法需验证运行时和 allowlist。
不可以。在安全审计完成前只使用合成数据。
简要回答:仅使用合成测试数据。在独立验证 local-only 行为前,不要粘贴生产 token、密码、助记词或签名密钥。
布局会适配窄屏。文件选择、相机、剪贴板和下载操作仍取决于移动浏览器的权限与能力。
使用一次性 token、明确算法,并分别处理 decode、signature 与 claims 状态。