Anteprima del risultato di «Decodificatore JWT»

Decodificatore JWT: decodifica un token Web JSON online

Decodificare un'intestazione JWT e un payload, controllarne la scadenza e copiare i dati decodificati localmente; non è richiesto alcun account.

JWT codificato

Decode and verify entirely in your browser — nothing is uploaded.

Cosa puoi fare con Decodificatore JWT

Esamina le funzionalità principali prima di iniziare.

  • Decodifica header e payload di un JWT all'istante
  • Esamina i claim del token in JSON leggibile
  • Verifica se un token è scaduto
  • Verifica la firma con il tuo segreto o la tua chiave
  • Risolvi i problemi di autenticazione durante lo sviluppo
  • Prova un token di esempio per vedere il formato

Riferimento alle impostazioni

Controlli disponibili per Decodificatore JWT.

Impostazioni

Prova un JWT di esempioCon un clic
Carica un token dimostrativo con claim standard come sub, iat ed exp, così puoi vedere all'opera la decodifica e il controllo di scadenza prima di incollare il tuo JWT.

Verifica firma

Verifica firmaInserimento testo
Incolla il segreto condiviso HMAC (HS256) oppure la chiave pubblica RSA/EC dell'emittente in formato PEM o JWK con cui verificare la firma del token.
VerificaCon un clic
Esegue la verifica della firma con la chiave segreta o pubblica che hai inserito e mostra un badge che indica se la firma è valida, non valida o se usa un algoritmo non supportato.
Uso gratuito · Nessuna registrazione richiesta · Senza filigranaI caricamenti sono crittografati durante il transitoRimosso in base ai nostri criteri di conservazione

Domande frequenti

Come Decodificatore JWT ti aiuta a portare a termine il lavoro

Problemi reali che risolve ogni giorno: per aziende, creatori e attività quotidiane. Trova il caso d'uso adatto a te e inizia.

Per gli sviluppatori

Debug dei flussi OAuth e OpenID Connect

Decodifica gli access token e gli ID token restituiti da Auth0, Okta, Cognito e Azure AD per verificare scope, audience e issuer durante il lavoro di integrazione OAuth in locale

Per gli sviluppatori

Ispeziona gli header di autorizzazione nelle chiamate API

Incolla il bearer token di una richiesta API che fallisce per verificare se il problema è dovuto a tenant, ruolo o scadenza errati prima di aprire un ticket con il team di backend

Per gli sviluppatori

Verifica la scadenza del token durante lo sviluppo

Individua i token scaduti che bloccano silenziosamente il tuo ambiente di staging leggendo il claim exp, senza dover copiare il token in un terminale o scrivere un rapido script

Per le aziende

Verifica i permessi codificati nei claim del token

Verifica i claim personalizzati come ruoli, tenant e feature flag, così gli amministratori possono confermare che il token di un cliente conceda esattamente l'accesso previsto dal team di licenze

Per le aziende

Convalida le integrazioni Single Sign-On

Ispeziona i token SAML e OIDC generati dalle integrazioni SSO aziendali per confermare le appartenenze ai gruppi e le mappature degli attributi prima del rilascio a tutti i dipendenti

Istruzione

Insegna l'autenticazione basata su token

Usa i pannelli decodificati di intestazione, payload e firma per spiegare come sono strutturati i JWT a studenti di bootcamp, ingegneri junior e partecipanti a workshop sulla sicurezza

Per gli sviluppatori

Verifica la Configurazione di Firma Webhook di un Partner

Incolla la chiave pubblica RS256 o ES256 di un partner in Verifica firma per confermare che i loro payload webhook siano effettivamente firmati correttamente prima di attivare un'integrazione in produzione.

Privacy e sicurezza

Indaga su un token trapelato o sospetto

Decodifica un token trovato nei log o in una segnalazione di bug per controllarne audience, scope e scadenza senza bisogno della chiave di firma, così da valutare rapidamente l'esposizione durante un incidente.

Su mobile

Individua gli errori di accesso nelle app mobile

Incolla il token di accesso che la tua app mobile riceve dopo il login per verificare che scadenza, emittente e claim personalizzati corrispondano a ciò che il backend si aspetta quando l'accesso funziona sul web ma fallisce su iOS o Android.

Per le aziende

Convalida i token di Firebase, Supabase e Clerk

Decodifica e ispeziona i token emessi da provider di autenticazione moderni come Firebase, Supabase e Clerk per confermare che i claim letti dalla tua app (uid, role, tenant) siano effettivamente presenti prima di implementare la logica di autorizzazione.

Guarda ogni trasformazione applicarsi

Ogni foto attraversa la barra senza modifiche e ne esce dall'altro lato già completata.