Categoria: Sviluppo

Decoder JWT

Leggi header, payload e claim JWT nel browser

Incolla un JSON Web Token per leggere header, payload e claim standard. Tutto viene decodificato nel browser, senza verifica remota.

AlgoritmoHS256TipoJWTFinestra di validità
Emesso il (iat)2023-11-14T22:13:20.000ZNon prima di (nbf)Non presenteScade il (exp)2030-03-17T17:46:40.000Z
Header
{
  "alg": "HS256",
  "typ": "JWT"
}
Payload
{
  "sub": "1234567890",
  "name": "Ada Lovelace",
  "role": "editor",
  "iat": 1700000000,
  "exp": 1900000000
}
Firma (Base64url, non decodificata)
S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ

La firma non viene verificata. Questa pagina decodifica il token solo nel browser; non lo invia da nessuna parte e non controlla se la firma è valida.

Tutto ciò che c'è in questa pagina viene elaborato nel tuo browser. Niente viene caricato.

A cosa serve

Il decoder separa il token in tre parti, converte header e payload da Base64url e mostra claim di validità come iat, nbf ed exp. È utile per diagnosticare login, API e token Bearer senza caricare credenziali.

Come si usa

  1. Incolla il JWT nel campo di input.
  2. Controlla algoritmo, tipo e finestra di validità.
  3. Copia il JSON di header o payload se ti serve.

Privacy

Questo strumento funziona interamente nel tuo browser. Quello che inserisci non viene mai caricato, salvato o condiviso: chiudendo la scheda sparisce.

Domande frequenti

Il token viene inviato a un server?
No. Viene decodificato nel browser. Considera comunque sensibili i token reali.
La firma viene verificata?
No. Serve la chiave o il segreto originale, che questo strumento non richiede.