Decodificador JWT
Este decodificador JWT divide um JSON Web Token em header, payload e assinatura, decodifica as partes de base64url para JSON legível e mostra o algoritmo, a data de emissão e o status de expiração.
Sobre esta ferramenta
Este decodificador JWT divide um JSON Web Token em header, payload e assinatura, decodifica as partes de base64url para JSON legível e mostra o algoritmo, a data de emissão e o status de expiração.
Como usar
- Cole o token na caixa de entrada.
- Clique em Decodificar.
- Confira o algoritmo, o tipo, a data de emissão e o aviso de expiração, e depois examine o JSON do header e do payload.
- Copie o header ou o payload se precisar.
Bom saber
- Um JWT (RFC 7519) tem três partes codificadas em base64url separadas por pontos: header.payload.signature.
- As claims exp e iat são timestamps Unix em segundos; a ferramenta as converte em datas locais e mostra quanto falta para expirar ou há quanto tempo expirou.
- Decodificar não verifica a assinatura: qualquer pessoa pode ler o conteúdo de um JWT, então nunca coloque segredos no payload.
- O header alg indica o algoritmo de assinatura, como HS256 ou RS256.
Funciona inteiramente no seu navegador — nada do que você digita é enviado ou armazenado.
Perguntas frequentes
Esta ferramenta verifica a assinatura do JWT?
Não. Ela só decodifica o token. A verificação da assinatura exige o segredo ou a chave pública e deve ser feita no seu servidor.
É seguro colar um token de produção aqui?
O token é decodificado no seu navegador e nunca é enviado a um servidor. Mesmo assim, trate tokens ativos como senhas e evite compartilhá-los.
Por que meu token aparece como expirado?
A claim exp é anterior ao horário atual do seu dispositivo. Verifique se o relógio está certo e se o token foi emitido recentemente.
Os JWTs são criptografados?
JWTs assinados padrão (JWS) são apenas codificados, não criptografados, então qualquer pessoa com o token consegue ler o conteúdo.