Nessuna verifica

Decodifica JWT (Mostra Header/Payload - Nessuna verifica della firma)

Basta incollare un token per visualizzarne il contenuto (la validità della firma non viene controllata).

Ultimo aggiornamento 2026-01-31

Nota: questa pagina non verifica le firme

Il contenuto mostrato qui è il 'risultato decodificato'. Poiché la firma non viene verificata, non è possibile rilevare eventuali manomissioni. Non utilizzare per la conferma della validità.

I token inseriti vengono elaborati all'interno del browser e non vengono inviati al server.

Input JWT

Il prefisso Bearer e gli spazi bianchi vengono rimossi automaticamente.

* L'input non viene inviato; è elaborato all'interno di questo browser.

Risultati decodifica

Payload
Vista JSON
I risultati verranno visualizzati qui...
Grezzo (Base64URL)

Claim principali

Vengono visualizzati solo i claim esistenti.

Claim Valore
I claim principali verranno visualizzati qui.

Opzioni

Formato data

Utilizzo

  1. Incolla il JWT (il prefisso Bearer va bene).

  2. Controlla il Payload / Header.

  3. Fai riferimento alla visualizzazione della data e ora per exp / iat / nbf.

Sicurezza e Privacy

  • Questo strumento è solo per la visualizzazione (nessuna verifica della firma).
  • L'elaborazione avviene interamente nel browser; nulla viene inviato sulla rete.
  • Fai attenzione quando maneggi token sensibili (ad esempio, condividendo screenshot).
  • Usa strumenti di verifica o verifica lato server se sono necessari controlli di validità.

FAQ

Cosa significa "Nessuna verifica"?

Questa pagina decodifica e visualizza solo il token. Poiché non verifica la firma, non può distinguere se il token è stato manomesso. Non utilizzare per giudizi di validità.

Non voglio inserire la mia chiave privata

Non è richiesta alcuna chiave privata. Visualizza l'header/payload con il solo token (stringa JWT).

Voglio vedere la scadenza (exp) come data e ora

exp (e iat / nbf) sono mostrati sia con l'ora Unix che con la data e l'ora (UTC/Locale).

Può leggere JWE (JWT crittografato)?

No. Questo strumento presuppone la visualizzazione della decodifica JWS standard (JWT a 3 parti). Il contenuto non può essere decifrato se è crittografato (JWE).

Visualizza anche con "alg: none"?

Può visualizzarlo, ma poiché la verifica non viene eseguita, non può essere utilizzato per giudicare la sicurezza o la validità.