前后端分离项目中,JWT(JSON Web Token)是最常见的身份认证方案。
JWT 的三段结构
一个典型的 JWT 由三个部分组成,用点号分隔:
eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjM0NSJ9.abc123| 部分 | 内容 | 编码方式 |
|---|---|---|
| Header | {"alg":"HS256","typ":"JWT"} | Base64URL |
| Payload | {"sub":"12345","name":"John"} | Base64URL |
| Signature | HMAC-SHA256(header.payload, secret) | 二进制 |
使用 FreeBox JWT 解码工具
将完整的 JWT Token 粘贴到 FreeBox 的 JWT 解码工具中,点击解码即可展示 Header 和 Payload 的内容。注意:工具不会验证签名,它只是将 Base64URL 编码的部分解码为可读 JSON。
安全提醒:JWT 的 Payload 只是 Base64URL 编码并非加密,任何人拿到 Token 都能解码看到其中的内容。不要在 Payload 中存放敏感信息。