Categoria: Sviluppo
Decoder JWT
Leggi header, payload e claim JWT nel browser
Incolla un JSON Web Token per leggere header, payload e claim standard. Tutto viene decodificato nel browser, senza verifica remota.
{
"alg": "HS256",
"typ": "JWT"
}{
"sub": "1234567890",
"name": "Ada Lovelace",
"role": "editor",
"iat": 1700000000,
"exp": 1900000000
}S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ
La firma non viene verificata. Questa pagina decodifica il token solo nel browser; non lo invia da nessuna parte e non controlla se la firma è valida.
Tutto ciò che c'è in questa pagina viene elaborato nel tuo browser. Niente viene caricato.
A cosa serve
Il decoder separa il token in tre parti, converte header e payload da Base64url e mostra claim di validità come iat, nbf ed exp. È utile per diagnosticare login, API e token Bearer senza caricare credenziali.
Come si usa
- Incolla il JWT nel campo di input.
- Controlla algoritmo, tipo e finestra di validità.
- Copia il JSON di header o payload se ti serve.
Privacy
Questo strumento funziona interamente nel tuo browser. Quello che inserisci non viene mai caricato, salvato o condiviso: chiudendo la scheda sparisce.
Domande frequenti
- Il token viene inviato a un server?
- No. Viene decodificato nel browser. Considera comunque sensibili i token reali.
- La firma viene verificata?
- No. Serve la chiave o il segreto originale, che questo strumento non richiede.