为什么这里只解码不验签?
验签需要知道密钥或公钥。这个页面专注于快速查看 header 和 payload,适合调试读取,不承担安全校验职责。
在浏览器本地解析 JWT 的 header 和 payload,快速查看声明字段,但不校验签名。
这个工具只解码 header 与 payload,不校验签名,不判断 token 是否真实有效。
当你需要快速确认 token 里的 `sub`、`exp`、`role` 或自定义 claims 时,JWT 解码比手写脚本更直接。
这个工具专注于可读性,适合排查测试环境令牌、调试前后端鉴权问题或核对 claims 映射。
签名不会在这里被校验,所以它适合作为“查看器”,不是完整的验签器。
验签需要知道密钥或公钥。这个页面专注于快速查看 header 和 payload,适合调试读取,不承担安全校验职责。
不能。解码只能看到 token 自带内容,是否可信仍然要依赖签名验证和你的鉴权链路。