按问题开始
- 响应难以阅读或解析失败:先用 JSON 格式化定位语法和字段结构。
- 文本乱码或参数异常:区分 Base64、Base64URL、URL 编码和字符集。
- 认证失败:用 JWT 解析读取声明,但把验签、权限和时钟交给服务端验证。
- 字段格式或时间异常:用正则、时间戳和原始日志逐项对照,最后复测接口。
取证与复测
记录接口响应、错误行列、Token 来源和时间单位,修复过程中不要覆盖原始样本。
查 JSON 结构 →编码转换或 JWT 解码只说明表示可读,不代表签名、权限或业务数据正确。
查 JWT 声明 →本地工具结果要与接口文档、服务端日志和实际请求结果对照,避免把语法通过当成功能通过。
核对时间字段 →常见问题
JSON 能格式化是否代表接口结果正确?
不一定。格式化只说明语法可解析,字段缺失、类型错误和业务约束仍需要按接口文档检查。
JWT 能解码是否代表有效?
不能。解码只能读取 Header 和 Payload,是否有效还需要服务端完成签名、过期时间和受众校验。
核心指南
典型故障
- JSON 中混入单引号、尾随逗号或注释。
- Base64 解码结果因字符集不同出现中文乱码。
- JWT Payload 可读,但签名或过期时间无效。
- 时间戳秒和毫秒单位混用导致日期异常。
推荐阅读顺序
先读 JSON 错误和 Base64 字符集文章,再读 JWT 结构与过期排查;最后用时间戳和正则文章处理字段边界,并回到真实接口完成验证。
