开发者工作台

JWT 解码、进制互转、SQL 格式化、Cron 预览、随机凭证与状态码查询,六个写代码时真会用到的工具,共用一个工作区。

内容不上传

选择工具

切换后保留各自的输入
JWT 解析 解码 token 的头部与载荷

解码结果

可直接选中复制
等待输入…
输入长度0 字符
输出长度0 字符
结果状态待输入

常见问题

这里的 JWT 解析能验证签名是否有效吗?

不能。本工具只做解码,把 token 的头部与载荷还原成可读 JSON。验签需要你的密钥,而页面运行在浏览器里没有密钥,因此它无法判断签名是否有效、token 是否被伪造。签名是否合法需要由服务端校验。

我的 token 会被上传吗?

不会。解码在浏览器本地的 JavaScript 里完成,页面不发送任何网络请求,断网也能用。token 只存在于当前页面的内存里,刷新即消失,不会写进浏览器的本地存储。

Cron 解析支持哪些格式?

只支持标准的五段格式(分 时 日 月 周),支持 *、*/n 步长、a-b 区间与逗号列表。不支持带秒字段的六段 Quartz 格式,也不支持 L、W、# 和 ? 这些扩展语法,遇到时会明确提示不支持,而不是按错误语义算出一个看似合理的时间。

Cron 的周日写 0 还是 7?

0 和 7 都表示周日,本工具两种都接受,内部按 0 处理,并在结果里注明已做过换算。要注意 Quartz 用 1 表示周日,语义完全不同,跨系统迁移时别直接照搬。

十六进制转换会丢精度吗?

不会。工具内部使用 BigInt 计算,数值超过 JavaScript 安全整数上限时会额外给出字节序列和字节数,那正是十六进制最常用的场景。

在线开发者工作台

排查接口问题的时候,有几件事总要临时找个地方做:把一段 JWT 拆开看它到底带了什么、把内存里的十六进制数换算成人看得懂的十进制、确认一条 cron 表达式下次到底什么时候跑。这些事都不难,但每次去搜一遍都很打断思路。微视印把它们收在一个页面里,共用同一个输入区,切换工具时各自保留输入。

六合一

JWT、进制、SQL、Cron、凭证、状态码,共用一个工作区。

输入即算

改动输入或选项立刻出结果,不用点按钮。

不替你做安全判断

JWT 明确标注无法验签,不会让人误以为验过了。

大整数不丢精度

进制转换用 BigInt,超范围时补出字节序列。

不懂就说不懂

Cron 遇到扩展语法直接说不支持,不猜语义。

本地处理

不请求任何服务端接口,不上传、不留存内容。

四个容易踩的坑

  1. JWT 能解码不等于签名有效。base64 只是编码,不是加密,任何人都能解开看内容。判断令牌真伪永远要在服务端做。
  2. Cron 的周日是 0 还是 7。0 和 7 都表示周日,本工具两种都接受并按 0 处理;但 Quartz 的 1 才是周日,语义完全不同,别混用。
  3. 日和周同时限定是「或」不是「且」。写 0 9 1 * 1 不是「每月 1 号的周一」,而是「每月 1 号或任意周一」——这是 cron 最容易被误读的地方。
  4. 十六进制不是加密。它是编码,可逆、没有密钥,和 Base64 一样不要拿来当保密手段。