使用说明
解码能看到什么,不能证明什么
JWT 的 Header 和 Payload 通常只是 Base64URL 编码,并非加密。能读到内容,不代表它可信或有效。
适合这些排查场景
- 确认登录态为什么过期
- 核对用户角色、受众和签发方声明
- 检查接口返回的 Bearer Token 格式
- 定位 nbf 尚未生效导致的鉴权失败
标准时间声明
exp- 过期时间。当前时间晚于它时,Token 应视为过期。
iat- 签发时间。用于判断 Token 大致创建于何时。
nbf- 生效时间。当前时间早于它时,Token 尚不能使用。