Come funziona Decodificatore JWT
Decodificatore JWT divide un JSON Web Token nelle sue tre parti, intestazione, payload e firma, e visualizza l'intestazione e il payload come JSON formattato. La decodifica viene eseguita localmente nel browser decodificando in base64url ogni parte: il token non viene mai inviato ad alcun server. Lo strumento non esegue la verifica della firma; mostra solo il contenuto dei claim del token.
Questa distinzione è importante per la sicurezza: vedere un JWT decodificato ti indica i claim che contiene (ID utente, scadenza, ruoli, ambiti) ma non conferma che il token sia stato emesso da un'autorità legittima o non sia stato manomesso. La verifica della firma richiede la chiave pubblica dell'emittente o il segreto condiviso, che non dovresti mai incollare in uno strumento pubblico. Usa questo decodificatore solo per l'ispezione e il debug.