ESC

Generatore e Decodificatore JWT

Clicca "Genera JWT" per creare il tuo token...
HEADER
-
PAYLOAD
-
HEADER
-
PAYLOAD
-
Tutta l'elaborazione avviene nel tuo browser usando Web Crypto API. Nessun dato viene inviato a server. Non usare mai chiavi di produzione reali qui.

Esempi di Utilizzo

Token Utente Base

Un JWT semplice con claim di identità utente. Perfetto per imparare la struttura JWT e i token di autenticazione base.

Token Auth API

Un token di autenticazione API completo con emittente, audience, scadenza, ruoli e tutti i claim registrati standard.

Token Servizio a Servizio

Un token HS512 a breve durata per comunicazione sicura tra servizi con vincoli temporali rigorosi.

Funzionalità

Algoritmi Multipli

Supporto per algoritmi di firma HMAC HS256, HS384 e HS512 usando Web Crypto API

Decodifica e Verifica

Decodifica qualsiasi token JWT per ispezionare header e payload, con verifica firma opzionale

Output Colorato

Output JWT con parti header, payload e firma codificate per colore per facile identificazione

Privacy Prima di Tutto

Tutta l'elaborazione avviene localmente nel tuo browser usando Web Crypto API

Come Usare?

1

Configura Claim

Scegli il tuo algoritmo, modifica il JSON del payload con i tuoi claim e inserisci una chiave segreta.

2

Genera Token

Clicca Genera JWT per creare un token firmato. L'output mostra header, payload e firma codificati per colore.

3

Decodifica e Verifica

Passa alla scheda Decodifica per ispezionare qualsiasi token JWT. Fornisci una chiave segreta per verificare la firma.

Domande Frequenti

L'elaborazione avviene tutta nel browser, quindi si. Ma non usare mai chiavi segrete di produzione in strumenti online. Questo strumento e ideale per test, apprendimento e sviluppo.

HS256, HS384 e HS512 (famiglia HMAC-SHA). La firma viene eseguita tramite la Web Crypto API nativa del browser.

No. Tutto avviene nel browser con JavaScript e Web Crypto API. Nessun token e nessuna chiave segreta esce dal tuo dispositivo.

Crea token JWT in pochi secondi

Configura i tuoi claim, scegli un algoritmo HMAC e genera un JWT firmato all'istante. L'output mostra header, payload e firma con colori distinti per capire ogni parte del token a colpo d'occhio.

Decodifica e verifica qualsiasi JWT

Incolla un token JWT nella scheda di decodifica per ispezionarne header e payload. Se fornisci la chiave segreta, lo strumento verifica anche se la firma e valida e se il token e scaduto.

Claim rapidi e scadenza configurabile

Aggiungi claim standard come iss, sub, aud ed exp con un clic. Imposta il tempo di scadenza in minuti, ore o giorni senza dover calcolare timestamp a mano.

Sicurezza nel browser

La firma HMAC viene eseguita tramite la Web Crypto API nativa del browser, non con librerie di terze parti. Nessun dato viene inviato a server. Ideale per sviluppo e test, ma non usare mai chiavi di produzione reali in strumenti online.

Sicurezza e Privacy

La sicurezza dei vostri dati è la nostra priorità

Elaborazione Locale

Tutta l'elaborazione avviene nel vostro browser

Nessun Trasferimento Dati

I vostri dati non vengono inviati ai nostri server

Nessun Archiviazione Dati

Nessun dato viene memorizzato o condiviso

Crittografia SSL

Crittografia SSL per connessione sicura

Passo Successivo