Decodificatore JWT
Decodifica intestazione e payload di un JWT (firma non verificata).
Risultato
I tuoi risultati recenti
I tuoi risultati appariranno qui.
Informazioni su Decodificatore JWT
Il Decodificatore JWT divide un JSON Web Token nelle sue parti e decodifica l'intestazione e il payload Base64Url in JSON formattato in modo leggibile, così puoi ispezionare l'algoritmo, il tipo di token e ogni claim senza dover cercare una libreria. È solo un decodificatore: la firma non viene deliberatamente verificata, e non viene mai richiesta alcuna chiave segreta o pubblica.
I claim di timestamp ricevono un trattamento speciale. Quando il payload contiene iat (emesso il), exp (scade il) o nbf (non prima di), lo strumento converte ciascuno in una data UTC leggibile — il modo più rapido per rispondere all'eterna domanda se un token sia effettivamente scaduto.
Incolla la stringa completa header.payload.signature e il decodificatore fa il resto, inclusi i token il cui payload non è JSON rigoroso. Un input malformato — meno di due segmenti, o Base64Url non valido — produce un errore chiaro invece di un output silenziosamente illeggibile.
Come usare Decodificatore JWT
- Incolla il JWT completo — la stringa header.payload.signature — nel campo del token.
- Esegui il decodificatore.
- Leggi l'intestazione decodificata (algoritmo, tipo) e i claim del payload come JSON formattato.
- Controlla la sezione DATE per i timestamp iat, exp e nbf leggibili dall'uomo.
- Copia l'output per il tuo report di bug o le note di debug.