Generatore JWT
Genera e decodifica JSON Web Token
Generatore e Decodificatore JWT
Esempi di Utilizzo
Token Utente Base
Un JWT semplice con claim di identità utente. Perfetto per imparare la struttura JWT e i token di autenticazione base.
Token Auth API
Un token di autenticazione API completo con emittente, audience, scadenza, ruoli e tutti i claim registrati standard.
Token Servizio a Servizio
Un token HS512 a breve durata per comunicazione sicura tra servizi con vincoli temporali rigorosi.
Funzionalità
Algoritmi Multipli
Supporto per algoritmi di firma HMAC HS256, HS384 e HS512 usando Web Crypto API
Decodifica e Verifica
Decodifica qualsiasi token JWT per ispezionare header e payload, con verifica firma opzionale
Output Colorato
Output JWT con parti header, payload e firma codificate per colore per facile identificazione
Privacy Prima di Tutto
Tutta l'elaborazione avviene localmente nel tuo browser usando Web Crypto API
Come Usare?
Configura Claim
Scegli il tuo algoritmo, modifica il JSON del payload con i tuoi claim e inserisci una chiave segreta.
Genera Token
Clicca Genera JWT per creare un token firmato. L'output mostra header, payload e firma codificati per colore.
Decodifica e Verifica
Passa alla scheda Decodifica per ispezionare qualsiasi token JWT. Fornisci una chiave segreta per verificare la firma.
Domande Frequenti
Crea token JWT in pochi secondi
Configura i tuoi claim, scegli un algoritmo HMAC e genera un JWT firmato all'istante. L'output mostra header, payload e firma con colori distinti per capire ogni parte del token a colpo d'occhio.
Decodifica e verifica qualsiasi JWT
Incolla un token JWT nella scheda di decodifica per ispezionarne header e payload. Se fornisci la chiave segreta, lo strumento verifica anche se la firma e valida e se il token e scaduto.
Claim rapidi e scadenza configurabile
Aggiungi claim standard come iss, sub, aud ed exp con un clic. Imposta il tempo di scadenza in minuti, ore o giorni senza dover calcolare timestamp a mano.
Sicurezza nel browser
La firma HMAC viene eseguita tramite la Web Crypto API nativa del browser, non con librerie di terze parti. Nessun dato viene inviato a server. Ideale per sviluppo e test, ma non usare mai chiavi di produzione reali in strumenti online.