JWT 的結構剖析:標頭、載荷與簽章
JSON Web Token(JWT)由三個以點號(.)分隔的部分組成:標頭(Header)、載荷(Payload)與簽章(Signature)。這三部分皆採用 Base64URL 編碼,因此可安全地在網絡上傳輸。標頭通常包含演算法(如 HS256 或 RS256)與令牌類型(固定為「JWT」);載荷則承載實際資料,例如使用者識別碼、角色或過期時間;簽章用於驗證令牌完整性,但 JWT 解碼器不會驗證它。當您將一串 JWT 貼入 JWT 解碼器時,工具會在瀏覽器本地將前兩段解碼為可讀的 JSON 格式,方便您快速檢視內容。值得注意的是,即使沒有密鑰也能解碼 JWT,這意味著任何人都能讀取其內容——因此敏感資訊不應直接存放於載荷中。若需進一步處理原始編碼,可搭配 Base64 解碼 工具進行驗證。