Decodificador JWT
Cole um token JWT para inspecionar seu cabeçalho, payload e assinatura. Timestamps são convertidos automaticamente para datas legíveis, facilitando a depuração de autenticação.
Esta ferramenta apenas decodifica o token no navegador. Ela NÃO verifica a assinatura.
Funcionalidades
Como Usar
1. Cole seu token JWT (a string longa com dois pontos) na caixa de entrada.
2. O cabeçalho, payload e assinatura são decodificados instantaneamente à direita.
3. A data de expiração é destacada se o token estiver expirado.
Sobre esta ferramenta
Um JSON Web Token tem três partes codificadas em Base64URL separadas por pontos: um cabeçalho que descreve o algoritmo de assinatura, um payload com claims como o ID do usuário e o horário de expiração, e uma assinatura. Este decodificador separa o token, decodifica o cabeçalho e o payload em JSON legível, converte os timestamps iat, nbf e exp em datas e informa se o token está expirado, ainda não é válido ou está dentro da validade. Ele foi feito para depurar autenticação — conferir quais claims um provedor de identidade envia, por que uma sessão termina antes da hora ou qual algoritmo está em uso. Decodificar não é verificar: qualquer pessoa pode ler o payload de um JWT, e só um servidor com o segredo ou a chave pública corretos pode confirmar que a assinatura é autêntica.