什么是 JWT?
JWT(JSON Web Token)是一种开放标准(RFC 7519),用于在各方之间以 JSON 对象安全传输信息。信息经过数字签名,可验证和信任。
我的数据会上传到服务器吗?
不会。所有 JWT 解码、验证和编码操作都在浏览器本地完成,Token 和密钥不会离开您的设备。
支持哪些 JWT 算法?
支持 12 种标准算法:HMAC(HS256/HS384/HS512)、RSA(RS256/RS384/RS512)、RSA-PSS(PS256/PS384/PS512)和 ECDSA(ES256/ES384/ES512)。
解码和验证有什么区别?
解码只是解析 Token 的 Header 和 Payload 内容,不验证签名;验证则需要提供密钥来确认签名是否有效,确保 Token 未被篡改。
为什么验证失败?
常见原因包括:密钥不正确、算法选择不匹配、Token 已被篡改、密钥格式不正确(RSA/ECDSA 需要 PEM 格式)。