1. 排查用户权限异常
前端开发工程师背景
用户反馈在系统中无法访问特定管理页面,怀疑是后端下发的 JWT 权限字段缺失。
问题
需要确认令牌负载中的 'roles' 或 'permissions' 字段是否包含正确的权限标识。
如何使用
将从浏览器 LocalStorage 获取的 JWT 粘贴到解码器,勾选“显示负载”。
结果
通过查看解码后的 JSON 负载,发现 'roles' 字段确实缺少了 'admin' 权限,从而定位到后端接口配置问题。
Elysia Tools
导航
Security
解码 JWT 令牌
执行
填写表单、运行工具,并在同一页面查看结果。
等待运行
案例
相关内容
工具使用指南
JWT 解码器是一款高效的在线工具,旨在帮助开发者快速解析 JSON Web Token (JWT),直观地查看令牌中的头部信息、负载数据及签名内容,从而简化 Web 应用认证流程的调试与排查工作。
背景
用户反馈在系统中无法访问特定管理页面,怀疑是后端下发的 JWT 权限字段缺失。
问题
需要确认令牌负载中的 'roles' 或 'permissions' 字段是否包含正确的权限标识。
如何使用
将从浏览器 LocalStorage 获取的 JWT 粘贴到解码器,勾选“显示负载”。
结果
通过查看解码后的 JSON 负载,发现 'roles' 字段确实缺少了 'admin' 权限,从而定位到后端接口配置问题。
背景
测试环境中的用户会话频繁自动登出,怀疑令牌的过期时间设置过短。
问题
需要快速读取 JWT 中的 'exp' (过期时间) 字段,并将其转换为可读时间。
如何使用
输入 JWT 令牌,查看解码后的负载部分,找到 'exp' 字段对应的 Unix 时间戳。
结果
确认 'exp' 时间戳仅比当前时间早 5 分钟,证实了令牌过期时间设置过短的问题。
本工具在本地浏览器中进行解码,您的令牌数据不会上传至服务器,请放心使用。
解码仅展示令牌内容,无法验证令牌的签名是否合法或是否已过期。
支持所有符合标准格式的 JWS (JSON Web Signature) 令牌。
签名部分通常是加密后的二进制数据,如果不需要查看,可以取消勾选“显示签名”选项。
本工具仅用于解码查看,不支持修改或重新签名令牌。
用于依赖可视化和变更审查的 Terraform plan JSON 文件样本,贴近 terraform show -json 输出结构