Cos'è un JSON Web Token (JWT)?
JWT è uno standard compatto e sicuro per l'URL per rappresentare le dichiarazioni (claims) tra due parti. Spesso utilizzati per l'autenticazione.
Struttura del JWT
- Intestazione: Contiene l'algoritmo della firma. Contains the signing algorithm (e.g., HS256, RS256) and token type.
- Payload: Contiene i dati dell'utente. Contains claims — statements about the user and additional metadata.
- Firma: Verifica che il token sia autentico. Verifies the token hasn't been tampered with. Created using the header, payload, and a secret key.
Domande Frequenti
È sicuro decodificare un JWT qui?
Sì! Questo strumento funziona interamente nel tuo browser. Il tuo token non viene mai inviato a un server.
Cosa significa la scadenza del token?
La dichiarazione 'exp' indica quando il token scade. Dopo tale data, il token deve essere rifiutato.