Decoder JWT

Decodifica header e payload di un JSON Web Token e interpreta i claim (iat, nbf, exp).

  • Algoritmo (alg)
  • Tipo (typ)
  • Emesso il (iat)
  • Valido da (nbf)
  • Scadenza (exp)
  • Stato temporale
Il decoder mostra il contenuto del token: header e payload di un JWT non sono cifrati, solo codificati in base64url e leggibili da chiunque. La firma non viene verificata (richiederebbe la chiave segreta): lo stato temporale indica solo se il token e' scaduto in base ai claim, non se e' autentico. Tutto avviene nel browser.
Decodifica un JSON Web Token (JWT) mostrandone header e payload in chiaro. Un JWT e' composto da tre parti separate da un punto (header, payload e firma), codificate in base64url: header e payload non sono cifrati, quindi chiunque puo' leggerne il contenuto. Lo strumento interpreta anche i claim temporali standard: iat (data di emissione), nbf (valido da) ed exp (scadenza), indicando se il token risulta scaduto. La firma NON viene verificata, perche' servirebbe la chiave segreta: lo stato temporale non garantisce l'autenticita' del token. Tutto avviene nel browser, nessun token viene inviato al server.

Preferenze cookie

Gestisci i cookie usati su Glossario Italiano. Puoi modificare le preferenze in qualsiasi momento dal link "Gestisci preferenze" in fondo a ogni pagina.

  • Necessari
    Login, sicurezza (CSRF), preferenze cookie. Sempre attivi.
    Sempre on
  • Statistici
    Misurano in forma aggregata come viene usato il sito. Nessun profilo personale.
  • Marketing
    Cookie di reti pubblicitarie esterne, se attivati in futuro. Oggi GLS non usa script di terze parti e i nostri sponsor sono editoriali, non profilano.