Decodificatore JWT
Incolla un JWT per vedere subito header e payload decodificati come JSON leggibile.
I tuoi file non lasciano mai il tuo dispositivo — tutto avviene nel browser.
Il token viene solo decodificato — la firma non viene verificata e nulla viene inviato a un server. Non incollare mai un token riservato su un sito non affidabile: il payload di un JWT è leggibile da chiunque lo possieda.
Come si usa
- 1Incolla il JWT (JSON Web Token) nel riquadro.
- 2Header e payload decodificati compaiono automaticamente.
- 3Copia una sezione o controlla firma e scadenza.
Domande frequenti
Il mio token viene inviato a un server?
No — la decodifica avviene interamente nel browser con una normale decodifica base64url. Il token non lascia mai il tuo dispositivo.
Lo strumento verifica la firma del token?
No. Decodifica solo header e payload per l'ispezione; per verificare la firma serve la chiave segreta o pubblica dell'emittente.