
Decodificatore JWT: decodifica un token Web JSON online
Decodificare un'intestazione JWT e un payload, controllarne la scadenza e copiare i dati decodificati localmente; non è richiesto alcun account.
Decode and verify entirely in your browser — nothing is uploaded.
Cosa puoi fare con Decodificatore JWT
Esamina le funzionalità principali prima di iniziare.
- Decodifica header e payload di un JWT all'istante
- Esamina i claim del token in JSON leggibile
- Verifica se un token è scaduto
- Verifica la firma con il tuo segreto o la tua chiave
- Risolvi i problemi di autenticazione durante lo sviluppo
- Prova un token di esempio per vedere il formato
Riferimento alle impostazioni
3 impostazioni
Controlli disponibili per Decodificatore JWT.
Impostazioni
- Prova un JWT di esempioCon un clic
- Carica un token dimostrativo con claim standard come sub, iat ed exp, così puoi vedere all'opera la decodifica e il controllo di scadenza prima di incollare il tuo JWT.
Verifica firma
- Verifica firmaInserimento testo
- Incolla il segreto condiviso HMAC (HS256) oppure la chiave pubblica RSA/EC dell'emittente in formato PEM o JWK con cui verificare la firma del token.
- VerificaCon un clic
- Esegue la verifica della firma con la chiave segreta o pubblica che hai inserito e mostra un badge che indica se la firma è valida, non valida o se usa un algoritmo non supportato.
Strumenti correlati per Decodificatore JWT
Strumenti per i passaggi successivi comuni dopo Decodificatore JWT.
Strumenti per sviluppatori
Encoder / Decoder Base64
Codifica testo o file come Base64 o decodifica Base64 in testo supportato, con le opzioni URL-safe e UTF-8 nel tuo browser.
Provalo oraStrumenti per sviluppatori
Generatore di Hash
Genera digest SHA-1, SHA-256, SHA-384 e SHA-512 da testo o file nel tuo browser; non è richiesto alcun account.
Provalo oraStrumenti per sviluppatori
Abbellisci JSON
Convalida JSON, formattalo con 2, 4 o 8 spazi o minimizzalo nel tuo browser.
Provalo oraDomande frequenti
Come Decodificatore JWT ti aiuta a portare a termine il lavoro
Problemi reali che risolve ogni giorno: per aziende, creatori e attività quotidiane. Trova il caso d'uso adatto a te e inizia.
Debug dei flussi OAuth e OpenID Connect
Decodifica gli access token e gli ID token restituiti da Auth0, Okta, Cognito e Azure AD per verificare scope, audience e issuer durante il lavoro di integrazione OAuth in locale
Ispeziona gli header di autorizzazione nelle chiamate API
Incolla il bearer token di una richiesta API che fallisce per verificare se il problema è dovuto a tenant, ruolo o scadenza errati prima di aprire un ticket con il team di backend
Verifica la scadenza del token durante lo sviluppo
Individua i token scaduti che bloccano silenziosamente il tuo ambiente di staging leggendo il claim exp, senza dover copiare il token in un terminale o scrivere un rapido script
Verifica i permessi codificati nei claim del token
Verifica i claim personalizzati come ruoli, tenant e feature flag, così gli amministratori possono confermare che il token di un cliente conceda esattamente l'accesso previsto dal team di licenze
Convalida le integrazioni Single Sign-On
Ispeziona i token SAML e OIDC generati dalle integrazioni SSO aziendali per confermare le appartenenze ai gruppi e le mappature degli attributi prima del rilascio a tutti i dipendenti
Insegna l'autenticazione basata su token
Usa i pannelli decodificati di intestazione, payload e firma per spiegare come sono strutturati i JWT a studenti di bootcamp, ingegneri junior e partecipanti a workshop sulla sicurezza
Verifica la Configurazione di Firma Webhook di un Partner
Incolla la chiave pubblica RS256 o ES256 di un partner in Verifica firma per confermare che i loro payload webhook siano effettivamente firmati correttamente prima di attivare un'integrazione in produzione.
Indaga su un token trapelato o sospetto
Decodifica un token trovato nei log o in una segnalazione di bug per controllarne audience, scope e scadenza senza bisogno della chiave di firma, così da valutare rapidamente l'esposizione durante un incidente.
Individua gli errori di accesso nelle app mobile
Incolla il token di accesso che la tua app mobile riceve dopo il login per verificare che scadenza, emittente e claim personalizzati corrispondano a ciò che il backend si aspetta quando l'accesso funziona sul web ma fallisce su iOS o Android.
Convalida i token di Firebase, Supabase e Clerk
Decodifica e ispeziona i token emessi da provider di autenticazione moderni come Firebase, Supabase e Clerk per confermare che i claim letti dalla tua app (uid, role, tenant) siano effettivamente presenti prima di implementare la logica di autorizzazione.
Guarda ogni trasformazione applicarsi
Ogni foto attraversa la barra senza modifiche e ne esce dall'altro lato già completata.


























