JWT Claims Inspector

检查 Token 的声明是否符合预期

本地比对有效期、issuer 与 audience,先定位明显的配置或时间问题。

输入

提供 Token 与预期值

预期 issuer 和 audience 留空时,会只报告 Token 内是否存在这些声明。

支持三段式 JWS JWT,也会自动去除 Bearer 前缀。

结果

检查结果

等待输入

准备就绪

输入 Token 后,这里会列出时间、issuer、audience 等声明的检查结果。

Claim guide

先区分声明检查与签名验证

Claims 能帮助你发现 Token 配置不一致,但是否被服务端接受,仍取决于验签、密钥、吊销与业务授权规则。

这页会检查什么

  • exp 是否已经超过过期时间
  • nbf 是否尚未到生效时间
  • iat 是否明显晚于当前时间
  • issaud 是否匹配你填写的预期值

常见的 401 根因

最常见的是过期、audience 填错、issuer 指向了另一个环境,或设备与服务端的时钟有偏差。若这里均正常,请继续检查算法、密钥、kid 和服务端吊销策略。

常见问题

使用 Claims 检查前要知道的事

Claims 检查会验证 JWT 签名吗?

不会。本页只读取可解码的 Header 和 Payload,并检查声明值;它不能验证签名、吊销状态或服务端业务规则。

aud 可以是数组吗?

可以。JWT 允许 aud 为单个字符串或字符串数组。本工具会在数组中查找你填写的预期 audience。

为什么要设置时钟容差?

客户端和签发服务可能有少量时间偏差。容差能避免 Token 刚过期或刚生效时因几秒差异而误判;它不会修改 Token 的真实时间。