Decoder JWT

Esamina un token senza considerare attendibile la firma.

Sul tuo dispositivo · Senza account

Decoder JWT elabora i dati inseriti in questo browser. Dati inseriti e risultati sono esclusi dalle analisi statistiche. Gli strumenti recenti memorizzano i nomi degli strumenti, il numero di visite e la data e l'ora dell'ultima visita. Gli strumenti salvati memorizzano solo i nomi. Il salvataggio delle bozze è facoltativo e avviene su questo dispositivo; elimina il testo salvato con i comandi della bozza. Caricare testo da un URL è facoltativo e contatta il relativo server, che può vedere l'URL e il tuo indirizzo IP. L'azione facoltativa “Usa in” conserva in questa scheda i dati da passare allo strumento successivo. Lo strumento successivo li rimuove all'apertura e li ignora se è trascorso più di un minuto.

“Copia link” include nell'indirizzo i dati che scegli di condividere. Chiunque abbia il link può riaprirli. File e risultati generati sono esclusi. Gli strumenti per password e chiavi condividono solo le impostazioni.

Opzioni e file locale

Le impostazioni facoltative valgono solo per questa scheda.

Risultato

Altro
Scorciatoie da tastiera

Link e ripristino

I link includono i dati inseriti e le impostazioni. Chiunque abbia il link può vederli, quindi non inserire testi privati. I file e i risultati generati sono esclusi; le estrazioni casuali vengono ripetute.

Il ripristino ricarica lo strumento con i valori iniziali e rilascia i file aperti e il controllo dei dispositivi. Le bozze salvate restano su questo dispositivo finché non le elimini.

Come funziona il decoder JWT

Decodifica localmente l'header e i claim di un JWT in tre parti, mostrandoli come JSON. Il risultato indica chiaramente che la firma non è stata verificata: decodificare il testo non dimostra che il token sia autentico o autorizzato.

Successivo: Formattatore JSON

Esempio

Un payload contenente {"sub":"example"} viene mostrato come quell'oggetto dopo la decodifica. Il claim resta non attendibile finché il sistema che ha emesso il token non ne convalida la firma e le regole.

Prima di usare il risultato

Non vengono richiesti segreti o chiavi pubbliche e non vengono convalidati firma, emittente, destinatario o criteri di scadenza. I token JWE cifrati non sono supportati. Non usare mai il risultato decodificato per autorizzare l'accesso.

Aggiornato

Cita questa pagina

ToolOctopus. “Decoder JWT.” Aggiornato 7 ottobre 2026. https://tooloctopus.com/it/decoder-jwt.

Aggiungi la data di consultazione se le istruzioni che segui la richiedono.

Le citazioni sono formattate con citeproc-js di Frank Bennett e gli stili Citation Style Language. Licenza e codice sorgente.

Trova uno strumento

Type a task, a unit pair, a sum or a time zone. ↓ to choose, Enter to open.