JWT Token 解析 Header / Payload,支持 HS256 签名验证与生成
| 项 | 说明 |
|---|---|
Header | 算法与类型,Base64URL 编码 |
Payload | 声明(sub、exp、iat 等) |
Signature | Header.Payload 的签名 |
分隔 | 三段以 . 连接 |
| 项 | 说明 |
|---|---|
iss | 签发者 |
sub | 主题(用户 ID) |
exp | 过期时间戳 |
iat | 签发时间 |
JWT 默认仅 Base64 编码而非加密,Payload 可被解码查看,勿存放敏感信息;验证必须校验签名与 exp。