先把响应展开
接口常常返回这种东西:{"code":0,"data":{"userId":1001,"token":"eyJ..."}}。人眼读不动。粘贴进 JSON 格式化,树会展开,语法也会标出来。
解析失败时,错误多半靠近某一行。末尾多余逗号、网关返回的 HTML 冒充 JSON,都很常见。先看 Content-Type,再怪自己的业务代码。
解码 JWT,看 exp
复制 token(去掉 Bearer),丢进 JWT 解码器。看 exp、iss,以及你关心的自定义字段。
例如 "exp": 1718123456。时间戳工具选「秒」,换成能看懂的日期。token 过期又碰上 401,原因基本就清楚了。
新旧 payload 做个 Diff
发版前,把昨天的样例和今天的贴进 JSON Diff。新增字段、删掉的 key、userId 从 number 变成 string,比盯 changelog 省事,尤其是 App 和 Web 共用一个接口的时候。
老是重复就存成流水线
JSON 格式化 → JWT 解码 → 时间戳,适合每周都在干的活。Chrome 扩展可以从选中文本直接打开对应工具,并带上 ?input=。
这些开发工具在浏览器本地跑,staging 排查够用。生产密钥别往页面里贴。