Parser JWT

Decodifica e verifica JSON Web Token (JWT) istantaneamente. Tutta l'elaborazione avviene nel tuo browser per la massima sicurezza e privacy.

100% Lato Client Decodifica Istantanea Vista Dettagliata

Come Usare JWT Parser

1

Incolla il tuo Token

Copia e incolla il tuo JWT nel campo di input sopra

2

Decodifica Istantanea

Il token viene automaticamente decodificato per mostrare header, payload e firma

3

Analizza

Esamina le informazioni decodificate e verifica la validità del token

Cos'è un JWT?

JSON Web Token (JWT) è uno standard aperto (RFC 7519) che definisce un modo compatto e autonomo per trasmettere in modo sicuro informazioni tra parti come oggetto JSON.

Struttura JWT

Un JWT è composto da tre parti separate da punti:

Header

Contiene metadati sul token, come l'algoritmo utilizzato per la firma

Payload

Contiene i claim o dichiarazioni su un'entità e metadati aggiuntivi

Firma

Utilizzata per verificare che il mittente del JWT sia chi dichiara di essere e per assicurarsi che il messaggio non sia stato modificato

Domande Frequenti

È sicuro decodificare JWT online?

Sì, quando utilizzi questo strumento. Tutta l'elaborazione avviene al 100% nel tuo browser. I tuoi token non vengono mai inviati ad alcun server. Tuttavia, fai attenzione con altri strumenti online che potrebbero inviare i tuoi token ai loro server.

Cosa rende scaduto un JWT?

Un JWT è scaduto quando l'orario attuale supera il claim "exp" (scadenza) nel payload. Questo strumento ti mostra se un token è scaduto, attivo o non ancora valido in base a questi claim temporali.

Dovrei includere dati sensibili in un JWT?

No! Il payload JWT è codificato in base64, non crittografato. Chiunque può decodificarne e leggerne il contenuto. Non includere mai password, chiavi API o altre informazioni sensibili in un JWT.