Perché iKit JWT Decoder
Il modo più rapido per fare il debug di un JWT — nessun upload, nessuna registrazione, nessuna terza parte tra te e il tuo token.
Tre pannelli, un solo incolla
Incolla un JWT e vedi affiancati header, payload e firma decodificati. I claims standard (iss, sub, aud, exp, iat) vengono datati ed etichettati.
Verifica HMAC locale
Per i token HS256/384/512, inserisci il segreto per verificare la firma usando l'API Web Crypto del browser. Il segreto non lascia mai la tua scheda.
Firma i tuoi token
Passa alla modalità Encode, modifica header e payload come JSON, scegli l'algoritmo, inserisci un segreto e ottieni un token firmato all'istante.
Privacy by design
I payload JWT contengono ID utente, email, a volte scope — non incollarli mai in uno strumento server. Il decoder di iKit gira come JavaScript nel tuo browser. Verificabile in DevTools → Network.
Consapevolezza della scadenza
I claims standard come exp, nbf, iat sono evidenziati con date leggibili e un badge chiaro SCADUTO / valido, così capisci a colpo d'occhio se il token è ancora buono.
Standard aperto, codice aperto
Costruito sull'API Web Crypto nativa del browser e sul parser JSON — gli stessi algoritmi di OpenSSL, libjwt, jose. Il comportamento corrisponde a ogni libreria JWT moderna.