Decodificatore JWT - Decodifica i Web Token JSON e Verifica la Scadenza Online
Incolla qualsiasi JSON Web Token per decodificare istantaneamente la sua intestazione e il payload, visualizza la firma e verifica se è scaduta. Viene eseguito localmente — i tuoi token non escono mai dal browser.
Questo strumento decodifica solo il token — non verifica la firma contro una chiave segreta o pubblica. Chiunque abbia il token può leggere il suo payload, quindi non mettere mai segreti in un JWT.
Informazioni sui JSON Web Token
Un JWT ha tre segmenti codificati in Base64URL separati da puntini: intestare, payload e firma. L'intestazione descrive l'algoritmo di firma, il payload trasporta le richieste (come sub, iat, exp) e la firma permette al server di verificare che il token non è stato manomesso. La decodifica non richiede mai un segreto.
Continua a migliorare le tue immagini
Porta il tuo fotoritocco a un livello superiore con questi strumenti popolari
Aggiungi testo all'immagine
Aggiungi didascalie e titoli alla tua foto migliorata
Aggiungi bordo foto
Incornicia il tuo effetto con bellissimi bordi
Comprimi immagine
Ottimizza l'immagine migliorata per la condivisione
Ridimensiona immagine
Modificare le dimensioni dell'immagine
Da foto a cartone animato
Prova uno stile artistico diverso
Schizzo a matita
Crea disegni artistici a matita
Frequently Asked Questions
Incolla il JWT codificato (il lungo occhiJ... string) nella casella di input. Lo strumento lo divide in due punti, decodifica Base64URL l'intestazione e il payload, e mostra il JSON di ciascuno più il segmento grezzo della firma — tutto senza effettuare alcuna richiesta di rete.
usageNo. Il decodificatore analizza solo il token — non verifica la firma con una chiave segreta o pubblica, perché la verifica richiede il materiale della chiave dell'emittente. Usa una libreria JWT lato server per la verifica in produzione; Questo strumento è destinato all'ispezione e al debug.
technicalOttieni l'intestazione (algoritmo e id della chiave), le richieste di payload (sub, iss, aud, iat, exp e qualsiasi richiesta personalizzata) e la firma grezza. Le affermazioni standard di timestamp sono formattate come date leggibili dall'uomo, così puoi individuare i token obsoleti a colpo d'occhio.
featuresSe il payload contiene la richiesta standard "exp", lo strumento la confronta con l'ora corrente e mostra o "Valido finché" o "Token scaduto a" con il timestamp esatto. I token senza richiesta di esperienza sono segnalati come senza scadenza.
featuresChiunque legga il payload di un JWT può usarlo fino alla scadenza, quindi i token di produzione appartengono agli strumenti privati. Questo decodificatore gira interamente nel tuo browser e non trasmette mai il token, ma la regola più sicura è decodificare i token di sviluppo di breve durata ogni volta che è possibile.
privacyUn JWT ha tre segmenti codificati in Base64URL separati da punti: header (algoritmo di firma), payload (le affermazioni che l'emittente vuole che il verificatore si fidi) e firma (una firma MAC o digitale su header.payload). La decodifica non richiede mai una chiave — solo la verifica ne ha bisogno.
technicalUse Cases
Debug OAuth & OpenID Connect Flows
Decodifica i token di accesso e i token ID restituiti da Auth0, Okta, Cognito e Azure AD per verificare ambiti, pubblici ed emittenti durante il lavoro di integrazione OAuth locale
Ispezionare le intestazioni di autorizzazione nelle chiamate API
Incolla il token portatore di una richiesta API fallita per confermare se il tenant errato, il ruolo o la scadenza sbagliati siano responsabili prima di aprire un ticket con il team backend
Controlla la scadenza del token durante lo sviluppo
Spot i token scaduti che stanno silenziosamente interrompendo il tuo ambiente di staging leggendo la richiesta di esperienza — non c'è bisogno di copiare il token in un terminale o scrivere uno script veloce
Permessi di audit codificati nelle dichiarazioni di token
Verifica le richieste personalizzate come ruoli, tenant e flag di funzionalità così gli amministratori possono confermare che il token di un cliente concede esattamente l'accesso previsto dal team della licenza
Valida le integrazioni con il singolo sign-on
Ispezionare i token SAML e OIDC prodotti dalle integrazioni SSO aziendali per confermare le appartenenze ai gruppi e le mappature degli attributi prima di distribuirli a tutti i dipendenti
Insegnare l'autenticazione basata su token
Usa l'intestazione decodificata, il payload e i pannelli delle firme per spiegare come sono strutturati i JWT agli studenti del bootcamp, agli ingegneri junior e ai partecipanti ai workshop di sicurezza
Pixoate