Torna a Strumenti

Strumento di analisi JWT

My tools
No tools yet

Caricamento...

Analisi e verifica online di JWT Token

  1. 1

    Incolla il token JWT

    Incolla il token in tre segmenti (header.payload.signature) nella casella di input, lo strumento decodifica immediatamente e formatta il contenuto JSON di Header e Payload; puoi anche fare clic su "Esempio" per caricare un token di dimostrazione.

  2. 2

    Visualizza le dichiarazioni e i campi temporali

    Le dichiarazioni temporali exp, iat, nbf in Payload vengono convertite automaticamente in ora locale e formato ISO 8601, la dichiarazione exp è anche contrassegnata se scaduta, facilitando il rapido giudizio dello stato del token.

  3. 3

    Inserisci la chiave per verificare la firma

    Inserisci la chiave utilizzata al momento della firma nel campo di input della chiave. Lo strumento completa il confronto della firma HS256 localmente e visualizza il risultato della verifica; quando la firma non corrisponde o l'algoritmo non è supportato, viene fornito un messaggio di avviso corrispondente.

Panoramica delle funzioni

Strumento di analisi JWT online: incolla per decodificare istantaneamente i tre segmenti Header, Payload e Signature. Inserisci la chiave per verificare localmente la firma HS256. I campi temporali exp, iat, nbf vengono convertiti automaticamente in formato leggibile con stato di scadenza annotato. Tutto avviene nel browser; il token e la chiave non vengono caricati.

Descrizione dello strumento

Analizza online JWT Token: decodifica tre segmenti, verifica HS256, umanizzazione campi temporali, tutto elaborato localmente nel browser.

Ultimo aggiornamento

Elenco delle funzionalità

  • Incolla per decodificare: divide automaticamente e formatta i tre segmenti Header, Payload e Signature di JWT
  • Verifica della firma HS256: dopo aver inserito la chiave, completa il confronto HMAC-SHA256 in locale, la chiave non lascia il browser
  • Campi temporali user-friendly: exp, iat, nbf vengono convertiti automaticamente in ora locale e formato ISO 8601, contrassegnando se scaduti
  • Privacy first: l'analisi e la verifica della firma vengono eseguite interamente sul lato browser, senza inviare token o chiavi a nessun server

Feedback degli utenti

Il tuo feedback sarà esaminato (e oscurato se necessario) prima della pubblicazione. Non inserire email, password o altri dati personali.

Il tuo feedback ci aiuta a fare meglio ❤️

Strumenti correlati

Guide correlate

Domande frequenti

Questo strumento supporta la verifica della firma JWT?
Sì. Inserisci la chiave utilizzata per la firma nella casella di input della chiave e lo strumento eseguirà il calcolo HMAC-SHA256 su header.payload in locale e lo confronterà con il segmento della firma, mostrando immediatamente se la firma è valida; l'intero processo è offline e la chiave non lascerà il browser. È attualmente supportato l'algoritmo HS256, gli algoritmi asimmetrici come RS256 saranno supportati nelle versioni successive.
La decodifica riuscita di questo strumento significa che il token è valido?
No. La decodifica è semplicemente la lettura del contenuto delle dichiarazioni codificate in Base64URL in JWT; chiunque può decodificare e non può provare che il contenuto non sia stato alterato. Solo quando la verifica della firma è riuscita, puoi confermare che il token è stato effettivamente emesso dalla parte che possiede la chiave; se il token è ancora valido dipende dalla dichiarazione exp e dallo stato di scadenza contrassegnato.
Questo strumento invia il token o la chiave al server durante la verifica della firma?
No. La decodifica e la verifica HS256 vengono completate interamente nella pagina del browser corrente, senza richieste di rete. Nonostante ciò, si consiglia comunque di utilizzare token di test piuttosto che token di produzione che portano sessioni reali, questa è una pratica comune quando si utilizza qualsiasi strumento online.