Cos'è un token JWT e come si legge
Un JWT (JSON Web Token) è un formato compatto per trasmettere informazioni firmate tra un client e un server, usato soprattutto per l'autenticazione e per le sessioni stateless. Un token è una stringa unica divisa in tre parti separate da un punto: header.payload.signature. Ogni parte è codificata in Base64Url, quindi non è cifrata ma semplicemente trasformata in testo trasportabile.
Decodificare un JWT significa riportare header e payload al loro contenuto JSON originale, così da poterli leggere. Il decodificatore lavora interamente nel browser: incolli il token, il tool separa le tre sezioni e mostra i campi in chiaro. Nessun dato viene inviato a un server, un aspetto importante quando il token contiene identificativi reali.
È utile distinguere due operazioni diverse. La decodifica rende leggibile il contenuto e chiunque possieda il token può farla. La verifica della firma, invece, conferma che il token non sia stato alterato e richiede la chiave segreta o pubblica. Questo strumento si occupa della prima parte, ideale per ispezionare e capire un token durante lo sviluppo.