Incolla un JWT qualsiasi per decodificarne istantaneamente header e payload — ispeziona claim, scadenze e firma senza lasciare il browser o inviare dati altrove.
Un JWT (JSON Web Token) è il modo standard con cui le moderne API web rappresentano claim di autenticazione e autorizzazione. È un token compatto e autonomo composto da tre parti — un header che descrive l'algoritmo di firma, un payload che trasporta i claim effettivi (come ID utente, ruoli e scadenza), e una firma che permette al server ricevente di verificare che il token non sia stato alterato.
Questo decodificatore legge istantaneamente header e payload così puoi fare debug di problemi di autenticazione, ispezionare quali claim un'API sta effettivamente inviando, o controllare quando scade un token — tutto senza bisogno di un backend, di uno strumento a riga di comando, o di incollare token sensibili su un server di terze parti, dato che tutto viene eseguito localmente nel tuo browser.
Un token che inizia con eyJhbGciOiJIUzI1NiJ9 viene decodificato in un header {"alg":"HS256","typ":"JWT"} — indicando che il token è firmato con HMAC-SHA256.