JWT 解析与本地验签
在浏览器本地解码 JWT compact JWS,可选粘贴 RSA 公钥 JWK/JWKS 检查 RS256/RS384/RS512 签名是否匹配。token、公钥和解析结果不上传,不写入 URL、本地存储或后端日志。
未粘贴公钥时只解码 Header 和 Payload,不验证签名;本地验签只说明 compact JWS 签名与所选公钥匹配,不代表 token 有效、已授权或业务可信。仍需在服务端按预期校验 iss、aud、exp、nbf、scope、roles、nonce、jti 等业务条件。
本地签名检查(可选,高级)
只粘贴你已确定来源的 RSA 公钥 JWK/JWKS。这里不会抓取 jku、x5u、jwks_uri,也不会尝试 HS secret、签发 token 或解密 JWE。