Decodifica JWT (Mostra Header/Payload - Nessuna verifica della firma)
Basta incollare un token per visualizzarne il contenuto (la validità della firma non viene controllata).
Nota: questa pagina non verifica le firme
Il contenuto mostrato qui è il 'risultato decodificato'. Poiché la firma non viene verificata, non è possibile rilevare eventuali manomissioni. Non utilizzare per la conferma della validità.
Nota: questa pagina non verifica le firme
Il contenuto mostrato qui è il 'risultato decodificato'. Poiché la firma non viene verificata, non è possibile rilevare eventuali manomissioni. Non utilizzare per la conferma della validità.
Input JWT
Il prefisso Bearer e gli spazi bianchi vengono rimossi automaticamente.
Risultati decodifica
Claim principali
Vengono visualizzati solo i claim esistenti.
| Claim | Valore |
|---|---|
| I claim principali verranno visualizzati qui. | |
Opzioni
Utilizzo
-
Incolla il JWT (il prefisso Bearer va bene).
-
Controlla il Payload / Header.
-
Fai riferimento alla visualizzazione della data e ora per exp / iat / nbf.
Sicurezza e Privacy
- Questo strumento è solo per la visualizzazione (nessuna verifica della firma).
- L'elaborazione avviene interamente nel browser; nulla viene inviato sulla rete.
- Fai attenzione quando maneggi token sensibili (ad esempio, condividendo screenshot).
- Usa strumenti di verifica o verifica lato server se sono necessari controlli di validità.
FAQ
Cosa significa "Nessuna verifica"?
Questa pagina decodifica e visualizza solo il token. Poiché non verifica la firma, non può distinguere se il token è stato manomesso. Non utilizzare per giudizi di validità.
Non voglio inserire la mia chiave privata
Non è richiesta alcuna chiave privata. Visualizza l'header/payload con il solo token (stringa JWT).
Voglio vedere la scadenza (exp) come data e ora
exp (e iat / nbf) sono mostrati sia con l'ora Unix che con la data e l'ora (UTC/Locale).
Può leggere JWE (JWT crittografato)?
No. Questo strumento presuppone la visualizzazione della decodifica JWS standard (JWT a 3 parti). Il contenuto non può essere decifrato se è crittografato (JWE).
Visualizza anche con "alg: none"?
Può visualizzarlo, ma poiché la verifica non viene eseguita, non può essere utilizzato per giudicare la sicurezza o la validità.