You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

NestJS中解码JWT令牌时nbf时间异常问题

解决JWT中nbf时间戳异常为未来时间的问题

问题原因

你遇到的nbf字段时间戳异常(变为未来时间),核心原因是对JWT库中notBefore参数的理解偏差:
在@nestjs/jwt(你使用的JwtModule所属库)中,signOptions.notBefore参数接受的是相对于令牌签发时间(iat)的偏移秒数,而非绝对Unix时间戳。

你当前代码中传入的Math.floor(new Date().getTime() / 1000)是当前时间的绝对秒数,库会将其作为偏移量加到iat上,导致:

nbf = iat + 传入的绝对时间戳

对应到你的数据就是1699944419 + 1699944419 = 3399888838,也就是你看到的2077年的错误时间。

解决方法

根据你的需求选择以下方案:

  • 如果不需要延迟生效(nbf和iat一致):直接删除notBefore配置项,库会默认将nbf设为与iat相同的时间戳,无需手动设置。修改后的配置:

    JwtModule.register({
      secret: `${process.env.JWT_SECRET}`,
      signOptions: {
        expiresIn: "24h"
      },
    })
    
  • 如果需要令牌延迟生效(比如延迟N秒后可用):将notBefore设置为相对偏移秒数,而非绝对时间戳。例如延迟10秒生效:

    JwtModule.register({
      secret: `${process.env.JWT_SECRET}`,
      signOptions: {
        expiresIn: "24h",
        notBefore: 10 // 表示令牌在签发10秒后才生效
      },
    })
    

验证

修改配置后重新生成令牌,解码后nbf将恢复为正常时间:

  • 若删除notBefore,nbf会与iat数值一致;
  • 若设置偏移秒数,nbf = iat + 偏移秒数,对应时间符合预期。

内容的提问来源于stack exchange,提问作者niloufar padkan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 10:30:04