Decodificatore JWT - Decodifica i Web Token JSON e Verifica la Scadenza Online

Incolla qualsiasi JSON Web Token per decodificare istantaneamente la sua intestazione e il payload, visualizza la firma e verifica se è scaduta. Viene eseguito localmente — i tuoi token non escono mai dal browser.

JWT codificato

Questo strumento decodifica solo il token — non verifica la firma contro una chiave segreta o pubblica. Chiunque abbia il token può leggere il suo payload, quindi non mettere mai segreti in un JWT.

Informazioni sui JSON Web Token

Un JWT ha tre segmenti codificati in Base64URL separati da puntini: intestare, payload e firma. L'intestazione descrive l'algoritmo di firma, il payload trasporta le richieste (come sub, iat, exp) e la firma permette al server di verificare che il token non è stato manomesso. La decodifica non richiede mai un segreto.

Frequently Asked Questions

Incolla il JWT codificato (il lungo occhiJ... string) nella casella di input. Lo strumento lo divide in due punti, decodifica Base64URL l'intestazione e il payload, e mostra il JSON di ciascuno più il segmento grezzo della firma — tutto senza effettuare alcuna richiesta di rete.

usage

No. Il decodificatore analizza solo il token — non verifica la firma con una chiave segreta o pubblica, perché la verifica richiede il materiale della chiave dell'emittente. Usa una libreria JWT lato server per la verifica in produzione; Questo strumento è destinato all'ispezione e al debug.

technical

Ottieni l'intestazione (algoritmo e id della chiave), le richieste di payload (sub, iss, aud, iat, exp e qualsiasi richiesta personalizzata) e la firma grezza. Le affermazioni standard di timestamp sono formattate come date leggibili dall'uomo, così puoi individuare i token obsoleti a colpo d'occhio.

features

Se il payload contiene la richiesta standard "exp", lo strumento la confronta con l'ora corrente e mostra o "Valido finché" o "Token scaduto a" con il timestamp esatto. I token senza richiesta di esperienza sono segnalati come senza scadenza.

features

Chiunque legga il payload di un JWT può usarlo fino alla scadenza, quindi i token di produzione appartengono agli strumenti privati. Questo decodificatore gira interamente nel tuo browser e non trasmette mai il token, ma la regola più sicura è decodificare i token di sviluppo di breve durata ogni volta che è possibile.

privacy

Un JWT ha tre segmenti codificati in Base64URL separati da punti: header (algoritmo di firma), payload (le affermazioni che l'emittente vuole che il verificatore si fidi) e firma (una firma MAC o digitale su header.payload). La decodifica non richiede mai una chiave — solo la verifica ne ha bisogno.

technical

Use Cases

Debug OAuth & OpenID Connect Flows

Decodifica i token di accesso e i token ID restituiti da Auth0, Okta, Cognito e Azure AD per verificare ambiti, pubblici ed emittenti durante il lavoro di integrazione OAuth locale

technical

Ispezionare le intestazioni di autorizzazione nelle chiamate API

Incolla il token portatore di una richiesta API fallita per confermare se il tenant errato, il ruolo o la scadenza sbagliati siano responsabili prima di aprire un ticket con il team backend

technical

Controlla la scadenza del token durante lo sviluppo

Spot i token scaduti che stanno silenziosamente interrompendo il tuo ambiente di staging leggendo la richiesta di esperienza — non c'è bisogno di copiare il token in un terminale o scrivere uno script veloce

technical

Permessi di audit codificati nelle dichiarazioni di token

Verifica le richieste personalizzate come ruoli, tenant e flag di funzionalità così gli amministratori possono confermare che il token di un cliente concede esattamente l'accesso previsto dal team della licenza

business

Valida le integrazioni con il singolo sign-on

Ispezionare i token SAML e OIDC prodotti dalle integrazioni SSO aziendali per confermare le appartenenze ai gruppi e le mappature degli attributi prima di distribuirli a tutti i dipendenti

business

Insegnare l'autenticazione basata su token

Usa l'intestazione decodificata, il payload e i pannelli delle firme per spiegare come sono strutturati i JWT agli studenti del bootcamp, agli ingegneri junior e ai partecipanti ai workshop di sicurezza

educational