Debugger e Analizzatore JWT

Incolla un JWT qui sotto che desideri decodificare, convalidare e verificare.

Algoritmo

Token Codificato (Input/Output)

Incolla qui il tuo token JWT...
Intestazione
Definisce l'algoritmo
Payload
Contiene i claim
Firma
Verifica l'integrità

Intestazione (Algoritmo e ID Chiave)

Payload (Dati e Rivendicazioni)

Verifica Firma

Non verificato (Segreto/Chiave richiesti)

La chiave di verifica è mancante o incompleta.

AlgoritmoHS256

Come Usare il Debugger JWT

1

Incolla il tuo JWT codificato nel pannello sinistro. Lo strumento decodifica immediatamente l'intestazione e il payload.

2

Controlla il pannello destro per il JSON decodificato. Le rivendicazioni valide e i timestamp saranno formattati.

3

Facoltativamente, inserisci il tuo segreto simmetrico o la chiave pubblica asimmetrica per verificare la firma.

4

Modifica il JSON a destra e inserisci la chiave privata o il segreto per firmare nuovamente e aggiornare il token a sinistra automaticamente.

FAQ sul Debugger JWT

Il mio token JWT viene inviato a un server?
No. Tutto il processo di codifica, decodifica e verifica della firma avviene localmente nel tuo browser tramite la Web Crypto API. Le tue chiavi non vengono mai trasmesse.
Perché la verifica della mia firma fallisce?
Assicurati di scegliere l'algoritmo corretto nell'intestazione (es. HS256 vs RS256). Per HS256, controlla il segreto e seleziona 'Il Segreto è codificato in Base64' se necessario. Per RS256, incolla la chiave pubblica PEM completa.
Come posso generare un nuovo token con claims modificati?
Seleziona l'algoritmo, modifica il JSON a destra e inserisci la chiave corrispondente (segreto HMAC o chiave privata PEM). Il token di sinistra verrà aggiornato in tempo reale.
Cosa sono le rivendicazioni standard?
Le rivendicazioni standard sono chiavi predefinite nella specifica RFC 7519, come sub, iss, exp e iat, che servono a standardizzare i metadati di autenticazione tra i sistemi.

🔗 Strumenti Correlati