1. 验证 HS256 签名的 API 访问令牌
后端开发人员背景
正在对接一个使用 HS256 算法加密的第三方 API,需要确认收到的 JWT 令牌是否能用约定的共享密钥成功解密和验签。
问题
无法确定收到的 JWT 签名是否损坏,以及其中的过期时间(exp)是否已失效。
如何使用
在“JWT 令牌”输入框中粘贴收到的 JWT,选择验证模式为“验证签名”,在“共享密钥 (HS*)”中输入约定的密钥,点击提交。
{
"mode": "verify",
"secret": "my-shared-key-123"
}结果
成功解码出 Payload JSON,Claim 诊断显示令牌未过期,且系统提示签名验证通过。