DSH Plugins
返回列表
🧰

dsh-jwt

联网工具 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install ZhijiangTang/dsh-jwt

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install ZhijiangTang/dsh-jwt 即可安装,源码仓库为 https://github.com/ZhijiangTang/dsh-jwt 。

插件介绍

调试 API、排查 OAuth 或后端鉴权时,经常会拿到一串原始 JWT。header 和 payload 都是 base64url 编码的 JSON 块,exp、iat、nbf 又都是裸的秒级数字,肉眼很难一眼判断 token 何时签发、是否还在有效期内、还剩多少时间过期。

dsh-jwt 把 token 按点号拆成 header、payload、签名三段,对前两段做 base64url 解码并解析为可读 JSON,同时解读时间声明,给出 UTC 与本地时间、是否已过期、剩余秒数。遇到大于 1e12 的数值会自动识别为毫秒时间戳并换算。解析失败时不抛异常,而是返回 ok: false 加 errors 数组说明卡在哪一步,方便快速定位问题。

它适合前后端开发者在调试鉴权链路时快速看清 token 内容,DevOps 工程师排查服务间调用时的令牌状态,以及安全审计人员提取 claims 做后续分析。需要注意:本工具只做解码,不验证签名,不能据此做任何安全决策。

使用场景

  • 调试 OAuth 或 API 调用时快速查看 token 的 header 与 claims
  • 排查服务间鉴权失败时确认 exp 是否已过期、剩余多少秒
  • 安全审计中提取 iss、aud 等声明做后续人工分析

适合人员

  • 前后端开发者
  • DevOps 与 SRE 工程师
  • 安全审计人员