Decodificatore JWT / Verifica
Incolla un JWT per visualizzare il contenuto e verificare la firma
Caratteristiche
Decomposizione di intestazione, payload e firma
I tre componenti del JWT vengono visualizzati in formato organizzato
Conversione dei claim principali in data/ora
iat / nbf / exp vengono convertiti in format leggibile per l'uomo
Badge di scadenza
Un badge verde, rosso o grigio mostra se la scadenza esiste ed è nel passato o nel futuro
Verifica della firma nel browser
HS256/HS384/HS512/RS256/ES256 vengono verificati utilizzando Web Crypto API
Come usare
Incolla un JWT
Incolla una stringa JWT nel formato xxx.yyy.zzz nel campo di input
Verifica il contenuto
Controlla l'intestazione, il payload, la firma e i claim principali visualizzati
Inserisci la chiave
Incolla una chiave segreta per algoritmi HS, o una chiave pubblica in formato PEM per algoritmi RS/ES
Esegui la verifica della firma
Fai clic sul pulsante "Verifica firma" per verificare se la firma è ✅ valida o ❌ non valida
Casi d'uso
Verifica del contenuto del token di autenticazione
Controlla rapidamente il contenuto di un JWT emesso dopo il login
Risoluzione dei problemi di scadenza
Quando un utente segnala un errore, verifica se il token è scaduto
Verifica della comunicazione delle chiavi
Verifica se la chiave segreta/pubblica prevista funziona correttamente durante lo sviluppo
Imparare il rilevamento delle manomissioni
Comprendi la sicurezza JWT vedendo come la modifica della firma produce un risultato ❌
Glossario
- JWT (JSON Web Token)
- JWT è un formato di token utilizzato per scambiare dati come ID utente e data di scadenza con firma digitale, utilizzato per la verifica dello stato di accesso e simili.
- Intestazione
- L'intestazione è la parte iniziale di un JWT che contiene informazioni sulla modalità di gestione del token, come quale algoritmo è stato utilizzato per la firma.
- Payload
- Il payload è la parte centrale di un JWT che contiene i dati effettivi da trasferire all'altra parte, come ID utente e data di scadenza.
- Firma
- La firma è il dato di verifica alla fine di un JWT che, quando confrontato, consente di verificare che il contenuto del token non sia stato alterato durante la trasmissione.
Sicurezza e privacy
Elaborazione nel browser
I dati inseriti vengono elaborati solo all'interno del tuo browser e non vengono inviati all'esterno.
Elaborazione solo nel browser
Decodifica e verifica della firma JWT viene elaborato interamente nel tuo browser e i dati di input non vengono inviati ai server.
Comunicazione crittografata con HTTPS
Il caricamento della pagina è crittografato con TLS e il contenuto non può essere letto da terze parti.
Nessun invio a terze parti
I dati di input non vengono inviati a servizi esterni come reti pubblicitarie o tracker.
Nessun salvataggio automatico dei risultati
JWT e chiavi e i suggerimenti di input non vengono archiviati sui server.
Informazioni sugli aggiornamenti
- update #66
Aggiungi il nuovo strumento "Decodificatore JWT"