ToolHub
Apri strumento

Decodificatore JWT

Decodifica e verifica i token JWT, visualizza header, payload e firma

Strumenti per sviluppatori

Informazioni su questo strumento

Il Decodificatore JWT è uno strumento online che decodifica i JSON Web Token nelle tre parti: header, payload e firma. Rileva automaticamente lo stato di scadenza del token, visualizza il contenuto JSON decodificato con evidenziazione della sintassi e supporta la copia individuale di ogni parte. Tutta l'elaborazione avviene localmente nel browser.

Funzionalità principali

Anteprima rapida

Casi d'uso

jwt token security

Domande frequenti

Cos'è un token JWT?

JSON Web Token (JWT) è un modo compatto e URL-safe per trasmettere informazioni di claim tra due parti. È composto da tre parti codificate in Base64Url separate da punti: header, payload e firma. I JWT sono comunemente usati per l'autenticazione e lo scambio di informazioni nelle applicazioni web.

Questo strumento verifica la firma JWT?

No. Questo strumento decodifica solo il JWT per mostrarne il contenuto, non verifica la firma crittografica. La verifica della firma richiede una chiave segreta o pubblica, che non sono fornite durante il processo di decodifica. Lo strumento si concentra sull'ispezione dei claim del token e dello stato di scadenza.

Come funziona il controllo di scadenza?

Se il payload decodificato contiene un claim exp (ora di scadenza), lo strumento lo confronta con l'ora corrente. Un indicatore verde significa che il token è ancora valido, un avviso giallo indica che il token è scaduto, mostrando l'ora di scadenza specifica.

Il mio token JWT viene inviato a un server?

No. Tutte le operazioni di decodifica avvengono completamente nel browser utilizzando JavaScript, il tuo token JWT non viene trasmesso a nessun server. Questo è particolarmente importante poiché i token spesso contengono dati di autenticazione sensibili.

Perché il mio token mostra un errore di formato non valido?

Un JWT valido deve contenere esattamente tre parti separate da due punti (come xxxxx.yyyyy.zzzzz). Se il tuo token ha un numero errato di parti, o se le parti header e payload non sono JSON codificato in Base64Url valido, lo strumento mostrerà un messaggio di errore che spiega il problema.