Decodificatore JWT
Firma non verificata — questo strumento decodifica solo il token, non verifica la firma.
Cos'è Decodificatore JWT
Un JWT (JSON Web Token) è un token compatto e sicuro per gli URL usato per trasportare informazioni tra due parti, di solito per autenticazione e autorizzazione. Ha tre parti codificate in Base64URL separate da punti: intestazione, payload e firma. Questo decodificatore separa il token e mostra l'intestazione e il payload decodificati come JSON leggibile, oltre a date chiare per i campi temporali standard. Tutto viene eseguito nel browser — il token non viene mai inviato da nessuna parte.
Come usare
- Incolla il tuo JWT nel campo di input.
- Leggi l'intestazione e il payload decodificati mostrati come JSON formattato.
- Controlla le date decodificate (iat, exp, nbf) e se il token è scaduto.
- Copia il segmento della firma se devi verificarla altrove.
Quando usarlo
Ricevi un 401 su un login che credevi valido? Incolla qui il JWT, apri il payload e controlla il campo exp: se mostra l'etichetta 'Scaduto' con una data passata, il token è semplicemente scaduto invece di essere malformato. Già che ci sei, verifica anche che i valori di iat e nbf coincidano con quanto si aspetta la tua API.
Domande frequenti
Questo strumento verifica la firma del JWT?
No. Decodifica solo il token per mostrarne il contenuto. Verificare la firma richiede la chiave segreta o pubblica, che non dovrebbe mai essere inserita in una pagina web. Usa una libreria lato server per la verifica.
Il mio token viene inviato a un server?
No. La decodifica avviene interamente nel tuo browser con JavaScript. Il token non lascia mai il tuo dispositivo, il che rende sicuro ispezionare i token in locale.
Perché il payload è leggibile se i JWT sono 'crittografati'?
Un JWT standard è codificato, non crittografato. Chiunque può decodificare l'intestazione e il payload in Base64URL, quindi non inserire mai segreti nel payload. La firma garantisce solo che il token non sia stato manomesso.
Posso condividere questo strumento con i miei dati precompilati?
Sì. L'URL si aggiorna automaticamente mentre digiti. Copia il link dalla barra degli indirizzi o usa il pulsante Condividi — chiunque lo apra vedrà i tuoi dati già inseriti.
Strumenti correlati
Generatore e Firmatore di JWT
Crea e firma un JWT online con HS256, HS384 o HS512 e un segreto. Immediato e del tutto privato nel browser.
Decrittografia di Testo AES
Decifra testo AES-256 con la tua password nel browser. Gratis, privato e completamente offline. Nessun dato lascia il tuo dispositivo.
Crittografia di Testo AES
Cifra il testo con una password usando AES-256 nel browser. Gratis, privato e completamente offline. Niente viene inviato a un server.