Decodifica e verifica i token JWT, visualizza header, payload e firma
Strumenti per sviluppatori
Informazioni su questo strumento
Il Decodificatore JWT è uno strumento online che decodifica i JSON Web Token nelle tre parti: header, payload e firma. Rileva automaticamente lo stato di scadenza del token, visualizza il contenuto JSON decodificato con evidenziazione della sintassi e supporta la copia individuale di ogni parte. Tutta l'elaborazione avviene localmente nel browser.
Funzionalità principali
- Decodifica i JWT nelle tre parti: header, payload e firma
- Rilevamento automatico dello stato di scadenza del token con indicatore visivo di stato
- Header e payload visualizzati in formato JSON con evidenziazione della sintassi
- Copia con un clic per ogni parte decodificata
- Messaggi di errore chiari per formati JWT non validi
- Completamente lato client, i dati del token non lasciano mai il browser
Casi d'uso
- Debugga i token di autenticazione durante lo sviluppo API
- Verifica la scadenza e i claim del JWT prima dell'integrazione
- Ispeziona il contenuto del token per risolvere problemi di controllo degli accessi
- Impara la struttura JWT decodificando token reali
- Visualizza rapidamente informazioni come ID utente, ruoli e permessi nel payload
jwt
token
security
Domande frequenti
Cos'è un token JWT?
JSON Web Token (JWT) è un modo compatto e URL-safe per trasmettere informazioni di claim tra due parti. È composto da tre parti codificate in Base64Url separate da punti: header, payload e firma. I JWT sono comunemente usati per l'autenticazione e lo scambio di informazioni nelle applicazioni web.
Questo strumento verifica la firma JWT?
No. Questo strumento decodifica solo il JWT per mostrarne il contenuto, non verifica la firma crittografica. La verifica della firma richiede una chiave segreta o pubblica, che non sono fornite durante il processo di decodifica. Lo strumento si concentra sull'ispezione dei claim del token e dello stato di scadenza.
Come funziona il controllo di scadenza?
Se il payload decodificato contiene un claim exp (ora di scadenza), lo strumento lo confronta con l'ora corrente. Un indicatore verde significa che il token è ancora valido, un avviso giallo indica che il token è scaduto, mostrando l'ora di scadenza specifica.
Il mio token JWT viene inviato a un server?
No. Tutte le operazioni di decodifica avvengono completamente nel browser utilizzando JavaScript, il tuo token JWT non viene trasmesso a nessun server. Questo è particolarmente importante poiché i token spesso contengono dati di autenticazione sensibili.
Perché il mio token mostra un errore di formato non valido?
Un JWT valido deve contenere esattamente tre parti separate da due punti (come xxxxx.yyyyy.zzzzz). Se il tuo token ha un numero errato di parti, o se le parti header e payload non sono JSON codificato in Base64Url valido, lo strumento mostrerà un messaggio di errore che spiega il problema.