utilduck
Home · Sviluppatori · Decodificatore JWT

Decodificatore JWT

Incolla qui sotto un JSON Web Token per decodificarne header e payload.

Questo strumento decodifica solo l'header e il payload di un JWT — non verifica la firma. Un token decodificato potrebbe comunque essere non valido, scaduto o manomesso; non fidarti mai del contenuto di un JWT senza verificarlo lato server.

Elaborazione 100% locale — il token viene decodificato interamente nel tuo browser e non viene mai inviato da nessuna parte.

-
-
Emesso il (iat)-
Scade il (exp)-

Informazioni su JWT (JSON Web Token)

Un JWT è un token compatto e sicuro per gli URL, composto da tre parti codificate in base64url separate da punti: un header che descrive l'algoritmo di firma, un payload che contiene i claims (dati), e una firma usata per verificare che il token non sia stato alterato. Questo strumento decodifica header e payload riportandoli in JSON leggibile.

Poiché header e payload sono solo codificati in base64url, non cifrati, chiunque può decodificarli e leggerli senza una chiave segreta — questo è previsto e voluto per progettazione. Ciò da cui la firma di un JWT protegge è la manomissione, non la leggibilità del contenuto del JWT, per cui un decodificatore da solo non può mai confermare che un token sia effettivamente valido.