Decodificatore JWT
Decodifica e ispeziona i token JWT.
JWT Token:
Intestazione
Payload
Firma
Advertisement
Decodifica i JSON Web Tokens (JWT) localmente per ispezionare l'intestazione e i dati del payload istantaneamente e in modo sicuro nel tuo browser.
Come si usa
- Incolla il tuo JWT nel riquadro.
- Leggi l'intestazione e il payload decodificati.
- Controlla lo stato di scadenza mostrato accanto ai dati.
Domande frequenti
È sicuro incollare qui un token vero?
La decodifica avviene interamente nel browser e il token non viene inviato da nessuna parte. Detto questo, considera compromesso qualsiasi token che hai condiviso altrove e ruotalo.
Questo strumento verifica la firma?
No. La verifica richiede il segreto o la chiave pubblica, che restano sul tuo server. Qui vedi cosa contiene il token, non se sia autentico.
Perché un JWT è leggibile da chiunque?
Perché il payload è solo codificato in Base64, non cifrato. La firma protegge dalle manomissioni, non dalla lettura: per questo non vanno mai messi segreti dentro un token.