Decodifica JWT
Decodifica JWT nel browser. Leggi header e payload, controlla le date exp, nbf e iat e copia il JSON senza caricare il token su un server.
Il risultato apparirà qui.
Come decodificare un JWT
- Incolla il token completo, con le tre parti separate da punti, senza il prefisso Bearer.
- Esamina header e payload JSON e le eventuali date di emissione, attivazione e scadenza.
- Copia o scarica il JSON. La firma e i permessi di accesso vanno verificati nell’applicazione, non qui.
Come usare Decodifica JWT
Decodificare non significa verificare la firma. Un token leggibile può essere falso, revocato o rifiutato dal servizio. I suoi campi non provano l’identità. I JWE cifrati di cinque parti richiedono uno strumento diverso.
Esempio JWT: leggere il payload senza chiave di firma
- Dati in ingresso
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjMiLCJuYW1lIjoiQ2lhbywgbW9uZG8hIPCfkYsiLCJpYXQiOjE3MDQwNjcyMDAsImV4cCI6MTcwNDA3MDgwMH0.c2ln- Risultato
{ "header": { "alg": "HS256", "typ": "JWT" }, "payload": { "sub": "123", "name": "Ciao, mondo! 👋", "iat": 1704067200, "exp": 1704070800 } }
Domande su Decodifica JWT
Posso leggere un JWT senza la chiave segreta?
Sì. Un JWT di tre parti con payload JSON leggibile usa Base64URL, non la crittografia. Per leggerlo non serve una chiave; per verificarne la firma occorre quella appropriata. Questo strumento non verifica le firme.
Che cosa significano exp, nbf e iat?
exp indica la scadenza, nbf il primo momento in cui il token può essere accettato e iat l’emissione. Sono secondi Unix, non millisecondi. Se presenti, vengono mostrati anche come date UTC.
Perché il mio JWT non viene decodificato?
Incolla soltanto il token, senza Bearer, virgolette o spazi interni. Servono tre parti e oggetti JSON per header e payload. I JWE cifrati di cinque parti e i token di accesso non JWT non sono supportati.
Un JWT decodificato è valido per accedere?
Non necessariamente. Un contenuto leggibile o una scadenza futura non dimostrano autenticità o autorizzazione. Il servizio deve verificare firma, emittente, destinatario e revoca secondo le proprie regole.
I miei file, token o testi vengono caricati su un server?
No. I dati vengono elaborati nel browser. Il sito fornisce la pagina e il programma, ma non invia i tuoi contenuti a un server di conversione e non li salva in un account.
Strumenti utili per il prossimo passaggio
- Codifica e decodifica Base64URL
Codifica testo in Base64URL con i caratteri - e _ e decodifica stringhe anche senza padding.
- Formatta, minimizza e valida JSON
Formatta e valida JSON senza perdere precisione nei numeri grandi, con rientri e ordinamento ricorsivo delle chiavi.
- Convertitore timestamp Unix
Converti secondi Unix, millisecondi e date ISO 8601 e visualizza lo stesso istante in UTC o in un fuso IANA.
Usi comuni ed esempi
- Minificatore JSON
Riduci JSON a una riga, conservando stringhe e numeri esatti.
Tutti gli strumenti per sviluppatori
Codifica e file
Converti testo, byte, URL e immagini incorporate senza alterare i dati originali.
Codifica e decodifica Base64
Converti testo UTF-8 in Base64 o decodifica Base64 standard e sicuro per URL, con padding e righe configurabili.
Codifica e decodifica Base64URL
Codifica testo in Base64URL con i caratteri - e _ e decodifica stringhe anche senza padding.
Immagine in Base64
Converti PNG, JPEG, GIF, WebP, SVG e altre immagini riconosciute in Data URI Base64 nel browser.
Base64 in immagine
Decodifica immagini Base64 o Data URI, visualizza i formati supportati e scarica i byte originali.
File in Base64
Codifica qualsiasi file in Base64, con prefisso Data URI, padding e ritorni a capo MIME facoltativi.
Base64 in file
Ricostruisci file scaricabili da Base64 e Data URI senza modificare i byte decodificati.
Codifica e decodifica URL
Codifica componenti URL, URL completi e campi modulo, oppure decodifica escape percentuali e spazi.
Codifica e decodifica entità HTML
Converti testo in entità HTML oppure decodifica riferimenti numerici e con nome.
Analisi Unicode e conversione escape
Consulta punti di codice, byte UTF-8 e unità UTF-16 e converti sequenze di escape Unicode JavaScript.
Analisi di dati e testi
Leggi dati strutturati e token e individua con precisione le modifiche.
Formatta, minimizza e valida JSON
Formatta e valida JSON senza perdere precisione nei numeri grandi, con rientri e ordinamento ricorsivo delle chiavi.
Confronto testi
Confronta due testi per righe, parole o caratteri e individua le differenze preservando spazi e ritorni a capo.
Test di espressioni regolari
Prova regex JavaScript con flag, posizioni, gruppi di cattura e gruppi con nome.
Hash, identificatori e orari
Verifica file, genera identificatori e consulta date e pianificazioni ricorrenti.
Hash MD5 e checksum
Calcola l’MD5 di testo o file locali e confrontalo con un checksum atteso.
Hash SHA-1 e checksum
Calcola SHA-1 di testo UTF-8 o file e confronta il risultato con un checksum.
Hash SHA-256 e checksum
Genera SHA-256 per testi e file e verifica i download confrontandoli con i checksum pubblicati.
Hash SHA-512 e checksum
Calcola SHA-512 di testo e file sul tuo dispositivo e confronta i checksum esadecimali completi.
Calcolo checksum CRC32
Calcola CRC-32 standard di testo e file e confronta checksum esadecimali di otto caratteri.
Generatore HMAC
Genera HMAC-SHA-1, HMAC-SHA-256 e HMAC-SHA-512 con una chiave segreta UTF-8 o esadecimale.
Generatore UUID e GUID
Genera UUID v4 casuali o UUID v7 ordinabili nel tempo, singolarmente o in serie.
Convertitore timestamp Unix
Converti secondi Unix, millisecondi e date ISO 8601 e visualizza lo stesso istante in UTC o in un fuso IANA.
Analisi espressioni Cron
Valida espressioni Cron di cinque o sei campi e consulta le prossime esecuzioni, con fuso orario e ora legale.
Generatore espressioni Cron
Crea espressioni Cron con campi o impostazioni comuni e visualizza le prossime esecuzioni nel fuso scelto.
Testi e file vengono elaborati sul tuo dispositivo. Non lasciare risultati riservati negli appunti condivisi e usa un dispositivo affidabile per chiavi private e token.