JWT 解析与本地验签

解析 JWT,也可用 RSA 公钥检查签名。

本地签名检查(可选,高级)

只粘贴你已确定来源的 RSA 公钥 JWK/JWKS。这里不会抓取 jku、x5u、jwks_uri,也不会尝试 HS secret、签发 token 或解密 JWE。

未粘贴公钥时只解码 Header 和 Payload,不验证签名;本地验签只说明 compact JWS 签名与所选公钥匹配,不代表 token 有效、已授权或业务可信。仍需在服务端按预期校验 iss、aud、exp、nbf、scope、roles、nonce、jti 等业务条件。

检查结果等待解析
算法
kid
到期时间
完整 Header(本地调试)
···
完整 Payload(本地调试,可能包含 PII 或授权上下文)
···
安全摘要(本地调试)
脱敏协作报告