Come decodificare un JWT (JSON Web Token)
Pubblicato il 11 settembre 2026 · 3 min di lettura
Un JWT sembra un insieme incomprensibile a prima vista, ma in realtà è solo tre sezioni codificate in base64 — un header, un payload, e una firma — separate da punti. Questo strumento decodifica l’header e il payload così puoi vedere esattamente quali claim e metadati un token effettivamente contiene.
Prova Decodificatore JWTPassaggi
- 1
Apri lo strumento Decodificatore JWT
Vai al decodificatore JWT.
- 2
Incolla il tuo JWT
Incolla la stringa completa del token, comprese tutte e tre le sezioni separate da punti.
- 3
Decodifica
L’header e il payload vengono decodificati e mostrati come JSON leggibile.
- 4
Rivedi i claim
Vedi esattamente quali dati — ID utente, scadenza, ruoli — codifica il token.
Domande frequenti
No — questo decodifica e mostra il contenuto leggibile dell’header e del payload; non verifica la firma, che richiederebbe il segreto o la chiave di firma.
La decodifica avviene interamente nel tuo browser e nulla viene inviato da nessuna parte, ma come pratica generale, evita di incollare token di produzione live in qualsiasi strumento a meno che tu non ti fidi esattamente di come li elabora — questo mantiene tutto locale.
La firma non è pensata per essere leggibile dall’uomo — è un valore crittografico usato per verificare che il token non sia stato manomesso, non dati codificati da decodificare.
Poiché la decodifica funziona interamente lato client, puoi ispezionare i claim di un token mentre debuggi un flusso di autenticazione senza che tocchi alcun server tranne il tuo.

