Paste your JWT token

Sobre esta ferramenta

Este decodificador JWT divide um JSON Web Token em header, payload e assinatura, decodifica as partes de base64url para JSON legível e mostra o algoritmo, a data de emissão e o status de expiração.

Como usar

  1. Cole o token na caixa de entrada.
  2. Clique em Decodificar.
  3. Confira o algoritmo, o tipo, a data de emissão e o aviso de expiração, e depois examine o JSON do header e do payload.
  4. Copie o header ou o payload se precisar.

Bom saber

  • Um JWT (RFC 7519) tem três partes codificadas em base64url separadas por pontos: header.payload.signature.
  • As claims exp e iat são timestamps Unix em segundos; a ferramenta as converte em datas locais e mostra quanto falta para expirar ou há quanto tempo expirou.
  • Decodificar não verifica a assinatura: qualquer pessoa pode ler o conteúdo de um JWT, então nunca coloque segredos no payload.
  • O header alg indica o algoritmo de assinatura, como HS256 ou RS256.

Funciona inteiramente no seu navegador — nada do que você digita é enviado ou armazenado.

Perguntas frequentes

Esta ferramenta verifica a assinatura do JWT?

Não. Ela só decodifica o token. A verificação da assinatura exige o segredo ou a chave pública e deve ser feita no seu servidor.

É seguro colar um token de produção aqui?

O token é decodificado no seu navegador e nunca é enviado a um servidor. Mesmo assim, trate tokens ativos como senhas e evite compartilhá-los.

Por que meu token aparece como expirado?

A claim exp é anterior ao horário atual do seu dispositivo. Verifique se o relógio está certo e se o token foi emitido recentemente.

Os JWTs são criptografados?

JWTs assinados padrão (JWS) são apenas codificados, não criptografados, então qualquer pessoa com o token consegue ler o conteúdo.