Come funziona il decoder JWT
Decodifica localmente l'header e i claim di un JWT in tre parti, mostrandoli come JSON. Il risultato indica chiaramente che la firma non è stata verificata: decodificare il testo non dimostra che il token sia autentico o autorizzato.
Esempio
Un payload contenente {"sub":"example"} viene mostrato come quell'oggetto dopo la decodifica. Il claim resta non attendibile finché il sistema che ha emesso il token non ne convalida la firma e le regole.
Prima di usare il risultato
Non vengono richiesti segreti o chiavi pubbliche e non vengono convalidati firma, emittente, destinatario o criteri di scadenza. I token JWE cifrati non sono supportati. Non usare mai il risultato decodificato per autorizzare l'accesso.
Aggiornato
Cita questa pagina
ToolOctopus. “Decoder JWT.” Aggiornato 7 ottobre 2026. https://tooloctopus.com/it/decoder-jwt.
Aggiungi la data di consultazione se le istruzioni che segui la richiedono.
Le citazioni sono formattate con citeproc-js di Frank Bennett e gli stili Citation Style Language. Licenza e codice sorgente.