Decoder JWT — Verifica header, payload e scadenza del token

Utile per verificare rapidamente quali permessi contiene un token e quando scade, durante l'analisi di un errore di accesso. L'interpretazione avviene solo nel browser.

Il file non viene inviato al server — elaborazione solo nel browser di questo dispositivo

🔒 Il token viene interpretato solo in questo browser e non viene inviato altrove. Poiché la firma non viene verificata, Il fatto che il contenuto sia leggibile non significa che il token sia autentico o valido.

Pubblicità

Come usare Interpretazione JWT

  1. 1Incolla il JWT (puoi includere anche il prefisso Bearer).
  2. 2Header e payload vengono decodificati come JSON, e i valori temporali vengono mostrati in ora coreana.
  3. 3Verifica se il token è scaduto o non ancora valido. La firma non viene verificata.

Domande frequenti

Viene verificata anche la firma?

No. Viene interpretato solo il contenuto, senza chiave privata o pubblica. Il fatto che sia leggibile non significa che il token sia valido.

Si può inserire un token reale di produzione?

Questa pagina non invia il token al server. Tuttavia, se si tratta di un token di produzione, rimuovilo subito dopo averlo verificato, e revocalo se sospetti che sia stato esposto.

Pubblicità