Decoder JWT
Decodifica localmente JWT standard in tre parti, ispeziona Header e Payload JSON formattati, copia la Signature grezza e controlla exp/nbf/iat senza verifica della firma.
Testo di input
Caratteri
0 / 16,000
Nota: questo strumento decodifica e visualizza solo il token. Non verifica la firma e le attestazioni decodificate possono essere falsificate finché un backend affidabile non le convalida.
Avvio rapido
Scenari comuni
Debug API
ispeziona rapidamente il contenuto del token e confronta le attestazioni
Verifica scadenza
Ispeziona campo exp per vedere se token è valido
Impara JWT
Comprendi struttura Header/Payload e codifica Base64URL
Confronto ambienti
Confronta token tra dev/test/prod
Consigli d'uso
Contratto di decodificazione
Confine di sicurezza
Limitazioni e compatibilità
Privacy e sicurezza
Domande frequenti
Un JWT deve contenere esattamente tre parti Base64URL separate da punti: header.payload.signature. Rimuovi gli spazi aggiuntivi o le interruzioni di riga e assicurati di non aver incollato solo il payload o il prefisso dell'intestazione di autorizzazione.
I server possono consentire skew dell'orologio, sessioni in cache, flussi refresh token o periodi di tolleranza personalizzati. Questo decoder legge l'exp claim rispetto al tuo orologio locale: usalo per l'ispezione, non come autorità finale sull'accesso server.