Decodificatore JWT
Decodifica ed esamina i JSON Web Token interamente nel tuo browser - header, payload, scadenza e una verifica opzionale della firma, non viene caricato nulla da nessuna parte.
Un JSON Web Token (JWT) è un modo compatto e sicuro per gli URL di rappresentare claim tra due parti - usato ovunque, dagli header "Authorization: Bearer ..." ai cookie di sessione fino al single sign-on. Un JWT è solo tre parti codificate in base64url (header, payload, firma) unite da punti, quindi chiunque può decodificare e leggere header e payload senza aver bisogno della chiave di firma - solo la verifica della firma richiede un segreto o una chiave privata. Questo strumento decodifica entrambe le parti localmente nel tuo browser, spiega i claim standard, segnala un token scaduto o non ancora valido, e avverte della trappola di sicurezza dell'algoritmo "none" - il tuo token non viene mai inviato da nessuna parte.