Decodificatore JWT preview

Decodificatore JWT

Decodifica JSON Web Token mostrando header, payload e firma in JSON leggibile. Verifica la scadenza del token. Elaborazione locale.

Funzionalita principali

  • Decodifica header e payload del JWT in JSON leggibile
  • Verifica la scadenza del token con badge scaduto/valido visivi
  • Parti del JWT codificate a colori per un facile riconoscimento
  • Nessun server richiesto: tutto avviene nel tuo browser

Guide

Se lavori con autenticazione web moderna - OAuth, API gateway, single sign-on - hai a che fare con i JWT costantemente. I JSON Web Token sono quelle stringhe lunghe separate da punti che trasportano identità utente e permessi tra servizi. Sembrano incomprensibili, ma dentro sono semplicemente JSON codificati in Base64 con un header, un payload e una firma. Poter sbirciare velocemente dentro un JWT ti risparmia dal stamparlo in console e decodificarlo manualmente ogni volta. Il decoder JWT gratuito di WebRecast divide il token nelle sue tre parti e mostra header e payload decodificati come JSON formattato e leggibile. Puoi vedere l'algoritmo usato (HS256, RS256, ecc.), tutti i claim (sub, iat, exp, campi personalizzati) e se il token è scaduto. Lo strumento usa sezioni codificate per colore - header in un colore, payload in un altro, firma in un terzo - così puoi mappare visivamente ogni parte alla stringa del token originale. Se hai usato jwt.io (lo strumento di debug JWT di riferimento di Auth0), ti sentirai a casa, ma con una differenza critica: questo decoder elabora tutto localmente nel browser. I tuoi token non lasciano mai il dispositivo. Quel punto sulla privacy conta più di quanto la maggior parte delle persone realizzi. I JWT spesso contengono ID utente, indirizzi email, ruoli e permessi. Incollarli in un sito terzo significa inviare quei dati al server di qualcun altro. Con questo decoder JWT gratuito, la decodifica avviene interamente in JavaScript sulla tua macchina. Nessuna richiesta di rete, nessun log server, nessuna conservazione dati. È perfetto per fare debug di flussi auth durante lo sviluppo, ispezionare token dalle risposte API o verificare la scadenza dei token. Aprilo, incolla il token, leggi il payload. Questo è tutto il flusso di lavoro.

Domande frequenti

Cos'è un JWT?

Un JSON Web Token è un modo compatto e sicuro per URL per rappresentare claim tra parti. Ha tre parti: header, payload e signature.

È sicuro incollare qui il mio JWT?

Sì. Tutto viene elaborato nel tuo browser. Nessun dato viene inviato ad alcun server.

Guide correlate

Sezioni WebRecast correlate