Binatomy
Decoder JWT

Decodificatore JWT

Decodifica e visualizza header e payload di un JSON Web Token, con scadenza in formato leggibile. Nessuna verifica della firma, tutto nel browser.
Questo strumento non verifica la firma del token: decodifica solo il contenuto.
FAQ

Domande Frequenti

Tutto quello che devi sapere sui JSON Web Token

Domande frequenti

Il decodificatore JWT verifica la firma del token?

No, il decodificatore JWT legge soltanto header e payload e non controlla la firma. Per stabilire se un token è autentico serve la chiave segreta, che resta sul server che lo ha emesso.

Come si capisce se un JWT è scaduto?

Se il payload contiene il campo exp, il valore viene convertito in data e ora leggibili e il token viene segnalato come scaduto o valido rispetto all'orologio del computer. Anche il campo iat compare come data.

Il token incollato viene inviato da qualche parte?

No, la decodifica avviene nel browser: il token viene diviso sui punti e le prime due parti in base64url vengono convertite in JSON in locale, senza chiamate verso un server.