Decodificatore JWT

Decodifica, analizza e verifica i JSON Web Tokens, visualizza dettagli dell'intestazione, del payload e della firma

1588 utilizzi | 5.0 voto

Inserisci JWT

Opzioni di Verifica

Istruzioni per l'uso

1

Inserisci Token JWT

Incolla il token JWT che desideri decodificare nella casella di input o clicca sul pulsante "Esempio JWT" per caricare un token di esempio.

2

Seleziona Opzioni di Verifica

Seleziona se effettuare la verifica della firma e inserisci la chiave HMAC se necessario.

3

Decodifica JWT

Clicca sul pulsante "Decodifica JWT" per visualizzare i risultati della decodifica e i dettagli.

4

Analizza Risultati

Visualizza le informazioni sull'intestazione, il payload e la firma del JWT, nonché lo stato di scadenza del token.

Conoscenze di Base su JWT

Cos'è JWT?

JWT (JSON Web Token) è uno standard aperto (RFC 7519) per il trasferimento sicuro di informazioni. È un token compatto e auto-contestuale utilizzato per trasferire informazioni in forma di oggetto JSON tra parti in modo sicuro.

Struttura di JWT

Intestazione (Header)

Contiene informazioni sul tipo di token e sull'algoritmo di firma

{
  "alg": "HS256",
  "typ": "JWT"
}

Payload

Contiene le informazioni delle claims, come identità utente, permessi, ecc.

{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022
}

Firma (Signature)

Verifica di sicurezza per garantire che il token non sia stato alterato

SflKxwRJSMeKKF2QT4fwp...
Header.Base64UrlEncode() + '.' + Payload.Base64UrlEncode() + '.' + Signature

Scenari di Utilizzo di JWT

Autenticazione

Dopo il login, il server restituisce un JWT e il client lo porta nelle richieste successive per l'autenticazione

Autorizzazione

Il JWT può contenere informazioni sui permessi dell'utente per controllare l'accesso alle risorse

Scambio di Informazioni

Trasferisci informazioni in sicurezza tra sistemi diversi; la firma JWT verifica l'identità del mittente e l'integrità dei dati

Autenticazione Cross-Domain

Adatto per esigenze di autenticazione in Single Sign-On (SSO) e architetture a microservizi

Claims Standard di JWT

Nome Claim Abbreviazione Descrizione
issuer iss Emittente del JWT
subject sub Utente a cui è rivolto il JWT
audience aud Party che riceve il JWT
expiration time exp Tempo di scadenza del JWT
not before nbf Tempo di inizio validità del JWT
issued at iat Tempo di emissione del JWT
JWT ID jti Identificatore univoco del JWT
Anuncio

API开发平台

快速构建、测试和部署API