Decodificatore JWT
Decodifica token JWT nei segmenti di intestazione, payload e firma con opzione di verifica della chiave segreta.
Esegui lo strumento
Questo strumento online analizza la struttura di un JSON Web Token e ne mostra il contenuto decodificato. Inserisci una stringa composta da tre segmenti separati da punti: l'interfaccia elabora la prima parte come intestazione e la seconda come carico utile, convertendo le sequenze codificate in testo JSON leggibile codificato in UTF-8. Il terzo segmento rappresenta la firma crittografica.
Il pannello dei risultati evidenzia i metadati principali dell'intestazione, come l'algoritmo impiegato e la tipologia di token, insieme ai campi standard del carico utile tra cui emittente, soggetto, destinatari e scadenze temporali. Se desideri controllare l'autenticità del messaggio, puoi attivare l'opzione di verifica della firma e inserire la chiave segreta corrispondente. In questo modo l'applicazione confronta la firma calcolata con quella presente nel token, segnalando chiaramente se la firma corrisponde o se sono presenti discrepanze nei dati.
Istruzioni
- Incolla la stringa del token JWT nel campo di testo principale.
- Per esaminare soltanto i dati dell'intestazione e del carico utile, lascia disattivata l'opzione di verifica.
- Per convalidare la firma, seleziona la casella di verifica e inserisci la chiave segreta nell'apposito campo.
- Fai clic sul pulsante di elaborazione per visualizzare i campi decodificati e l'esito del controllo.
Esempi
- Analisi di un token a tre parti senza verifica: inserisci eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6Ik1hcmlvIFJvc3NpIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c per leggere l'oggetto JSON dell'intestazione e il profilo utente.
- Verifica con chiave simmetrica: inserisci lo stesso token, attiva l'opzione di verifica e fornisci la chiave segreta 'your-256-bit-secret' per confermare la corrispondenza della firma.
FAQ
Qual è il formato richiesto per il token?
Il token deve comprendere esattamente tre segmenti separati da caratteri punto. Stringhe vuote, composte solo da spazi o con un numero differente di parti generano una segnalazione di errore.
Cosa accade se richiedo la verifica senza fornire una chiave segreta?
Se attivi la verifica ma lasci vuoto il campo della chiave segreta, lo strumento salta il calcolo crittografico e segnala l'assenza della chiave nel riepilogo.
La decodifica attesta da sola che il token sia valido?
No, la decodifica traduce unicamente i segmenti in testo leggibile. La verifica della firma costituisce un passaggio distinto che richiede l'algoritmo corretto e la relativa chiave segreta.