Decodificatore JWT FREE
Decodifica e ispeziona i JSON Web Token localmente nel browser. Controlla header, payload, scadenza e timestamp senza inviare dati al server.
Serializzazione compatta standard JWT: header.payload.signature
Incolla un JWT per ispezionarne il contenuto
Incolla un token JWT compatto sopra per esaminare header, claims del payload, scadenze e firma direttamente nel browser.
Panoramica token
Header decodificato
Payload decodificato
Ispettore dei claims registrati
Claims standard IANA / RFC 7519 trovati nel payload.
| Claim | Significato | Valore | Interpretazione |
|---|
Nessun claim standard RFC 7519 trovato nel payload.
Segmento della firma
Questo strumento decodifica il JWT localmente per l'ispezione ma non verifica la firma crittografica.
Linee guida di sicurezza e privacy
- Nessun invio al server: I token incollati rimangono rigorosamente nella memoria del browser.
- Informazioni sensibili: I token JWT sono codificati in base64, non crittografati.
- Non condividere token di produzione: Evita di condividere pubblicamente token attivi.
Ambito e limiti dell'analisi
Decodifica nel browser senza verifica della chiave
L'ispettore valida la struttura e decodifica il contenuto senza verificare la firma crittografica.
FAQ
POLPROG invia il mio token JWT a un server?
No. Tutto il processo di decodifica avviene localmente nel tuo browser.
La decodifica dimostra che il token è autentico?
No. Dimostrare l'autenticità richiede la verifica crittografica con la chiave appropriata.
Cosa significa alg: none?
Indica un token privo di firma crittografica.
Come vengono interpretati exp, iat e nbf?
Rappresentano timestamp Unix in secondi dal 1° gennaio 1970 UTC.
Costruisci un web migliore, più in fretta.
Sviluppiamo software e soluzioni su misura per le tue esigenze.




