toolbin_

Decodificatore JWT

Decodifica un Web Token JSON (header + payload) senza inviarlo ad alcun server.

🔒 100 % lato client — nessun dato inviato

Decodifica istantaneamente header e il payload di un token Web JSON (JWT) per controllare le richieste, l'algoritmo e le date di scadenza. Questo decodificatore JWT funziona interamente nel tuo browser, quindi il tuo token non viene mai inviato a un server, mantenendo privati ​​i tuoi token di autenticazione.

FAQ

Cos'è uno JWT?

Un Web Token JSON è un token compatto e firmato composto da tre parti (header, payload, firma) separate da punti. È comunemente utilizzato per l'autenticazione e lo scambio sicuro di informazioni.

La decodifica di uno JWT ne verifica la firma?

No. La decodifica legge solo il codice header codificato con Base64URL e il payload senza verificare la firma. La verifica crittografica richiede la chiave segreta o pubblica.

Un JWT è crittografato?

No, uno standard (firmato) JWT è solo codificato Base64URL, non crittografato, quindi il suo contenuto è leggibile da chiunque. Non inserire mai dati sensibili in testo semplice.

È sicuro incollare il mio token in questo strumento?

Sì, la decodifica avviene al 100% nel tuo browser e il token non viene mai inviato a nessun server. I tuoi token rimangono sul tuo dispositivo.