ToolboxKit

Decodificatore JWT

Incolla un JWT per vedere subito header e payload decodificati come JSON leggibile.

I tuoi file non lasciano mai il tuo dispositivo — tutto avviene nel browser.

Il token viene solo decodificato — la firma non viene verificata e nulla viene inviato a un server. Non incollare mai un token riservato su un sito non affidabile: il payload di un JWT è leggibile da chiunque lo possieda.

Come si usa

  1. 1Incolla il JWT (JSON Web Token) nel riquadro.
  2. 2Header e payload decodificati compaiono automaticamente.
  3. 3Copia una sezione o controlla firma e scadenza.

Domande frequenti

Il mio token viene inviato a un server?

No — la decodifica avviene interamente nel browser con una normale decodifica base64url. Il token non lascia mai il tuo dispositivo.

Lo strumento verifica la firma del token?

No. Decodifica solo header e payload per l'ispezione; per verificare la firma serve la chiave segreta o pubblica dell'emittente.

Strumenti correlati