使用工具

JWT 解析与本地验签

在浏览器本地解码 JWT compact JWS,可选粘贴 RSA 公钥 JWK/JWKS 检查 RS256/RS384/RS512 签名是否匹配。token、公钥和解析结果不上传,不写入 URL、本地存储或后端日志。

未粘贴公钥时只解码 Header 和 Payload,不验证签名;本地验签只说明 compact JWS 签名与所选公钥匹配,不代表 token 有效、已授权或业务可信。仍需在服务端按预期校验 iss、aud、exp、nbf、scope、roles、nonce、jti 等业务条件。

本地签名检查(可选,高级)

只粘贴你已确定来源的 RSA 公钥 JWK/JWKS。这里不会抓取 jku、x5u、jwks_uri,也不会尝试 HS secret、签发 token 或解密 JWE。

脱敏协作报告
安全摘要(本地调试)
完整 Header(本地调试)
完整 Payload(本地调试,可能包含 PII 或授权上下文)