Decodificatore JWT

Decodifica e ispeziona i token JWT.

JWT Token:
Advertisement

Decodifica i JSON Web Tokens (JWT) localmente per ispezionare l'intestazione e i dati del payload istantaneamente e in modo sicuro nel tuo browser.

Come si usa

  1. Incolla il tuo JWT nel riquadro.
  2. Leggi l'intestazione e il payload decodificati.
  3. Controlla lo stato di scadenza mostrato accanto ai dati.

Domande frequenti

È sicuro incollare qui un token vero?

La decodifica avviene interamente nel browser e il token non viene inviato da nessuna parte. Detto questo, considera compromesso qualsiasi token che hai condiviso altrove e ruotalo.

Questo strumento verifica la firma?

No. La verifica richiede il segreto o la chiave pubblica, che restano sul tuo server. Qui vedi cosa contiene il token, non se sia autentico.

Perché un JWT è leggibile da chiunque?

Perché il payload è solo codificato in Base64, non cifrato. La firma protegge dalle manomissioni, non dalla lettura: per questo non vanno mai messi segreti dentro un token.

Strumenti consigliati