// Strumenti · Testo
Incolla un token JWT per vedere header e payload decodificati, e la relativa scadenza, in tempo reale.
Incolla un token per decodificarlo.
Scadenza
—
Header
Payload
Questo strumento decodifica soltanto il contenuto del token (header e payload sono in Base64URL, non cifrati): non verifica la firma crittografica, quindi non garantisce che il token sia autentico o non sia stato alterato. Il token non lascia mai il tuo browser.
Il token JWT viene decodificato interamente nel tuo browser: non viene mai inviato, salvato o registrato su alcun server. Ricorda comunque che i JWT possono contenere dati sensibili: evita di condividerli con persone o servizi non fidati.
// Tool correlati
// Domande frequenti
Cos'è un JWT?
Un JWT (JSON Web Token) è un formato compatto per rappresentare informazioni (claims) tra due parti, composto da tre parti separate da un punto: header, payload e firma.
Questo strumento verifica anche la firma del token?
No. Decodifica soltanto header e payload, che sono semplicemente codificati in Base64URL e non cifrati: non verifica la firma crittografica, quindi non garantisce che il token sia autentico o valido.
I miei token vengono inviati a un server?
No, mai. La decodifica avviene interamente nel tuo browser con JavaScript: il token non lascia mai il tuo dispositivo, anche se contiene dati sensibili.
Perché vedo un errore anche se il token sembra corretto?
Verifica che il token abbia esattamente tre parti separate da un punto, senza spazi o caratteri aggiunti per errore durante la copia.
Cosa significa il claim 'exp'?
È la data di scadenza del token (expiration time), espressa come timestamp Unix. Se presente, lo strumento la mostra in formato leggibile indicando se il token è ancora valido o è scaduto.
Tag