JWT 签发验签工具:服务端用 HMAC 密钥签发 JWT 或验证已有 Token 的签名,联调时快速生成合法 Token、排查验签失败。
不要。虽然本工具在服务端白名单场景内处理,但生产签名密钥应只存在于受控的密钥管理中。联调用测试密钥,签发的 Token 也只用于测试环境。
密钥不一致(多空格、换行差异)、算法不匹配(HS256 vs HS384)、Token 被截断或篡改、exp 已过期。逐项核对即可定位。