Pubblicità

Decodifica intestazione e payload di un JWT (firma non verificata).

Risultato
Scarica
Il risultato apparirà qui.

							
I tuoi risultati recenti

I tuoi risultati appariranno qui.

Pubblicità

Informazioni su Decodificatore JWT

Il Decodificatore JWT divide un JSON Web Token nelle sue parti e decodifica l'intestazione e il payload Base64Url in JSON formattato in modo leggibile, così puoi ispezionare l'algoritmo, il tipo di token e ogni claim senza dover cercare una libreria. È solo un decodificatore: la firma non viene deliberatamente verificata, e non viene mai richiesta alcuna chiave segreta o pubblica.

I claim di timestamp ricevono un trattamento speciale. Quando il payload contiene iat (emesso il), exp (scade il) o nbf (non prima di), lo strumento converte ciascuno in una data UTC leggibile — il modo più rapido per rispondere all'eterna domanda se un token sia effettivamente scaduto.

Incolla la stringa completa header.payload.signature e il decodificatore fa il resto, inclusi i token il cui payload non è JSON rigoroso. Un input malformato — meno di due segmenti, o Base64Url non valido — produce un errore chiaro invece di un output silenziosamente illeggibile.

Come usare Decodificatore JWT

  1. Incolla il JWT completo — la stringa header.payload.signature — nel campo del token.
  2. Esegui il decodificatore.
  3. Leggi l'intestazione decodificata (algoritmo, tipo) e i claim del payload come JSON formattato.
  4. Controlla la sezione DATE per i timestamp iat, exp e nbf leggibili dall'uomo.
  5. Copia l'output per il tuo report di bug o le note di debug.

Domande frequenti

No, e lo dichiara nell'output. Decodifica l'intestazione e il payload solo a scopo di ispezione. La verifica della firma richiede la chiave segreta o pubblica di firma e appartiene al tuo codice applicativo, non a un decodificatore di debug.

Il token viene inviato al server solo per la decodifica — nessuna chiave viene richiesta, nulla viene verificato e i caricamenti vengono ripuliti automaticamente. Ciononostante, tratta i token di produzione attivi come credenziali: preferisci token scaduti o di test quando puoi.

Sì, decodificare i token è gratuito e non richiede alcun account.

Claim di timestamp registrati: iat è quando il token è stato emesso, exp è quando scade e nbf è il momento prima del quale deve essere rifiutato. Il decodificatore converte tutti e tre da secondi Unix in date UTC leggibili.

Un JWT ha almeno due segmenti Base64Url separati da punti (header.payload, di solito più una firma). L'errore significa che il tuo input manca di un segmento — spesso perché il token è stato troncato durante la copia da un log o un'intestazione.

Sì. Per la decodifica servono solo i segmenti di intestazione e payload, quindi un frammento header.payload funziona — utile quando una riga di log ha tagliato la firma.


Ricerche popolari
decodificatore jwt decodifica token jwt parser jwt online debugger jwt leggi payload jwt decodificatore token jwt
Hai bisogno di aiuto?
Hai riscontrato un problema con questo strumento? Faccelo sapere.
Segnala un problema

Aggiungi questo strumento gratuito al tuo sito web — copia e incolla il codice qui sotto.