Loading…
I JWT sono token firmati compatti che trasportano attestazioni, comuni per l'autenticazione API e i cookie di sessione.
Un token Web JSON è composto da tre parti con codifica Base64url: intestazione (algoritmo), payload (attestazioni come sub, exp, iss) e firma. I server verificano la firma con un segreto condiviso o una chiave pubblica prima di considerare attendibili le attestazioni.
Non incollare mai i JWT di produzione in siti non attendibili. Tentaco JWT Decoder analizza i token localmente nel tuo browser senza inviarli a un server.