Decodificador de JWT
Cole um JSON Web Token e leia o seu cabeçalho e payload instantaneamente. Apenas decodifica, no seu navegador, sem verificação.
Cole o seu JWT abaixo:
Como decodificar um JWT
- Copie a string JWT completa, incluindo os dois pontos.
- Cole-a na caixa de entrada acima.
- Clique em Decodificar para ler o cabeçalho e o payload.
- Revise as claims e as datas legíveis.
Perguntas Frequentes
O que é um JWT?
Um JSON Web Token é uma string compacta e segura para URL feita de três partes separadas por pontos: um cabeçalho, um payload e uma assinatura. O cabeçalho e o payload são apenas JSON codificado em Base64URL.
Esta ferramenta verifica o token?
Não. Ela apenas decodifica o cabeçalho e o payload para que você possa lê-los. Verificar a autenticidade exige uma chave secreta ou pública, que esta ferramenta nunca solicita.
O meu token é enviado a um servidor?
Não. A decodificação acontece inteiramente no seu navegador, então o seu token nunca sai do seu dispositivo. De qualquer forma, tenha cuidado para não colar tokens em sites não confiáveis.
O que significam exp, iat e nbf?
exp é o horário de expiração, iat é o horário em que o token foi emitido e nbf é o horário antes do qual ele não é válido. Todos os três são timestamps Unix.
Ferramentas Relacionadas
Porquê decodificar um JWT localmente?
Um JWT parece texto opaco, mas o seu cabeçalho e payload são apenas JSON codificado em Base64URL. Decodificá-los localmente permite inspecionar as claims enquanto mantém o token no seu dispositivo.
- Verifique quais claims um token de acesso realmente contém.
- Veja o horário de expiração de um token antes de construir algo em torno dele.
- Depure um fluxo de autenticação sem vazar o token.
Dicas e limites
Um JWT deve ter exatamente três partes separadas por pontos. Esta ferramenta decodifica, mas não verifica tokens, então nunca trate um token decodificado como prova de que ele é autêntico. Tudo roda localmente no seu navegador.