Perché decodificare un JWT in JSON?
Un JSON Web Token comprime header e payload in segmenti base64url compatti che non puoi leggere a colpo d’occhio. Incolla un token qui sopra e vedi all’istante i claim decodificati: perfetto per fare il debug dei flussi di autenticazione e controllare cosa contiene davvero un token.
Come funziona
Il decodificatore divide il token, decodifica header e payload base64url e li stampa come
JSON formattato nella forma { header, payload }. Non verifica la firma; si limita a
decodificare, quindi tratta il risultato come informativo e non come una prova di
autenticità. Tutto questo avviene nel tuo browser, il che significa che anche i token con
claim sensibili restano sul tuo dispositivo.