快速上手
JWT(JSON Web Token)常用于身份验证。在 HeronTool 中,您可以使用 JWT Encoder(JWT 编码器) 生成令牌,使用 JWT Decoder(JWT 解码器) 解析令牌。
步骤 1:编码 JWT
- 访问 HeronTool 的 JWT Encoder 页面。
- 在“Header”输入框中填写头部,如
{"alg":"HS256","typ":"JWT"}。 - 在“Payload”输入框中填写载荷,如
{"user_id":123,"exp":1750000000}。 - 输入密钥(Secret),选择算法(如 HS256)。
- 点击“生成”按钮,即可获得编码后的 JWT 字符串。
步骤 2:解码 JWT
- 打开 HeronTool 的 JWT Decoder 页面。
- 将 JWT 字符串粘贴到输入框。
- 点击“解码”按钮,系统会显示 Header、Payload 和签名信息。
- 若要验证签名,请输入相同的密钥并选择算法,点击“验证”。
常见问题(FAQ)
Q: 为什么解码时提示签名无效?
A: 请检查密钥和算法是否与编码时一致。HS256 需要相同密钥,RS256 需要公钥。
Q: JWT 可以包含敏感信息吗?
A: 不建议。JWT 的 Payload 是 Base64 编码,可被轻松解码,请勿存放密码等敏感数据。
Q: 如何设置过期时间?
A: 在 Payload 中加入 exp 字段(Unix 时间戳),解码时可自动校验。
总结
HeronTool 的 JWT 工具让编码与解码变得简单直观。无论是开发调试还是学习 JWT 结构,都能快速上手。