Informazioni su JWT (JSON Web Token)
Un JWT è un token compatto e sicuro per gli URL, composto da tre parti codificate in base64url separate da punti: un header che descrive l'algoritmo di firma, un payload che contiene i claims (dati), e una firma usata per verificare che il token non sia stato alterato. Questo strumento decodifica header e payload riportandoli in JSON leggibile.
Poiché header e payload sono solo codificati in base64url, non cifrati, chiunque può decodificarli e leggerli senza una chiave segreta — questo è previsto e voluto per progettazione. Ciò da cui la firma di un JWT protegge è la manomissione, non la leggibilità del contenuto del JWT, per cui un decodificatore da solo non può mai confermare che un token sia effettivamente valido.