Decodificatore JWT
Decodifica un Web Token JSON (header + payload) senza inviarlo ad alcun server.
🔒 100 % lato client — nessun dato inviato
Decodifica istantaneamente header e il payload di un token Web JSON (JWT) per controllare le richieste, l'algoritmo e le date di scadenza. Questo decodificatore JWT funziona interamente nel tuo browser, quindi il tuo token non viene mai inviato a un server, mantenendo privati i tuoi token di autenticazione.
FAQ
Cos'è uno JWT?
Un Web Token JSON è un token compatto e firmato composto da tre parti (header, payload, firma) separate da punti. È comunemente utilizzato per l'autenticazione e lo scambio sicuro di informazioni.
La decodifica di uno JWT ne verifica la firma?
No. La decodifica legge solo il codice header codificato con Base64URL e il payload senza verificare la firma. La verifica crittografica richiede la chiave segreta o pubblica.
Un JWT è crittografato?
No, uno standard (firmato) JWT è solo codificato Base64URL, non crittografato, quindi il suo contenuto è leggibile da chiunque. Non inserire mai dati sensibili in testo semplice.
È sicuro incollare il mio token in questo strumento?
Sì, la decodifica avviene al 100% nel tuo browser e il token non viene mai inviato a nessun server. I tuoi token rimangono sul tuo dispositivo.