Decoder JWT
Decodifica header e payload di un JSON Web Token e interpreta i claim (iat, nbf, exp).
Il decoder mostra il contenuto del token: header e payload di un JWT non sono cifrati, solo codificati in base64url e leggibili da chiunque. La firma non viene verificata (richiederebbe la chiave segreta): lo stato temporale indica solo se il token e' scaduto in base ai claim, non se e' autentico. Tutto avviene nel browser.
Decodifica un JSON Web Token (JWT) mostrandone header e payload in chiaro. Un JWT e' composto da tre parti separate da un punto (header, payload e firma), codificate in base64url: header e payload non sono cifrati, quindi chiunque puo' leggerne il contenuto. Lo strumento interpreta anche i claim temporali standard: iat (data di emissione), nbf (valido da) ed exp (scadenza), indicando se il token risulta scaduto. La firma NON viene verificata, perche' servirebbe la chiave segreta: lo stato temporale non garantisce l'autenticita' del token. Tutto avviene nel browser, nessun token viene inviato al server.