Decodificador de JWT

Cole um JSON Web Token e leia o seu cabeçalho e payload instantaneamente. Apenas decodifica, no seu navegador, sem verificação.

Cole o seu JWT abaixo:

Como decodificar um JWT

  1. Copie a string JWT completa, incluindo os dois pontos.
  2. Cole-a na caixa de entrada acima.
  3. Clique em Decodificar para ler o cabeçalho e o payload.
  4. Revise as claims e as datas legíveis.

Perguntas Frequentes

O que é um JWT?

Um JSON Web Token é uma string compacta e segura para URL feita de três partes separadas por pontos: um cabeçalho, um payload e uma assinatura. O cabeçalho e o payload são apenas JSON codificado em Base64URL.

Esta ferramenta verifica o token?

Não. Ela apenas decodifica o cabeçalho e o payload para que você possa lê-los. Verificar a autenticidade exige uma chave secreta ou pública, que esta ferramenta nunca solicita.

O meu token é enviado a um servidor?

Não. A decodificação acontece inteiramente no seu navegador, então o seu token nunca sai do seu dispositivo. De qualquer forma, tenha cuidado para não colar tokens em sites não confiáveis.

O que significam exp, iat e nbf?

exp é o horário de expiração, iat é o horário em que o token foi emitido e nbf é o horário antes do qual ele não é válido. Todos os três são timestamps Unix.

Ferramentas Relacionadas

Porquê decodificar um JWT localmente?

Um JWT parece texto opaco, mas o seu cabeçalho e payload são apenas JSON codificado em Base64URL. Decodificá-los localmente permite inspecionar as claims enquanto mantém o token no seu dispositivo.

Dicas e limites

Um JWT deve ter exatamente três partes separadas por pontos. Esta ferramenta decodifica, mas não verifica tokens, então nunca trate um token decodificado como prova de que ele é autêntico. Tudo roda localmente no seu navegador.