JSON Web Token(JWT)
Encoded 密文(三段 Base64URL,点号分隔)
Decoded 明文 JSON + 密钥

明文 → 密文:右侧填好 Header、Payload 的 JSON,填 Secret,再点「明文 → 生成密文」。也可先粘贴密文点「解码」自动生成左右内容。算法为 HS256(本地计算;双开文件时用 CryptoJS 回退,HTTPS 下优先 Web Crypto)。密钥不离开本机。

常见问题

粘贴生产环境的 JWT 安全吗?

安全。解码与签名校验全部在浏览器本地完成,Token 和密钥不会离开你的设备,页面没有接收数据的服务端接口,可用于调试生产令牌。

支持哪些签名算法?

当前支持 HS256 对称签名的 JWT 生成、解码与签名校验,签名计算使用浏览器本地加密库完成。

JWT 是加密的吗?

不是。JWT 的 Header 和 Payload 默认只是 Base64URL 编码,任何人拿到 Token 都能直接读出内容;签名仅保证内容未被篡改。请勿在 Payload 中放置密码等敏感信息。