Mais de 142 ferramentas online grátis · Fáceis. Rápidas. Precisas.

Decodificador de JWT

Decodifique um JSON Web Token para inspecionar o header e o payload na hora, no seu navegador.

Como usar a ferramenta Decodificador de JWT

  1. Cole o JWT completo: as três partes separadas por pontos que começam com eyJ.
  2. Clique em Executar para ver o header e o payload decodificados como JSON formatado.
  3. Confira claims como alg, exp (expiração), iat (emissão) e sub (assunto).

Como funciona a ferramenta Decodificador de JWT

Um JWT tem três partes codificadas em Base64URL separadas por pontos: um header que descreve o algoritmo de assinatura, um payload com as claims e uma assinatura. O header e o payload são codificados, não criptografados, então qualquer pessoa com o token pode lê-los. O decodificador separa o token, converte o Base64URL em Base64 padrão, decodifica e exibe o JSON formatado.

Decodificar não verifica a assinatura, então não diz se um token é legítimo ou se foi adulterado; seu servidor precisa fazer isso com o segredo ou a chave pública. Claims de tempo como exp são timestamps Unix que você pode ler com o conversor de timestamp Unix.

Perguntas frequentes

Esta ferramenta é grátis?
Sim. Decodifique JWTs sem custo e sem precisar de cadastro.
Ela verifica a assinatura?
Não. Esta ferramenta só decodifica o header e o payload, que não são criptografados, apenas codificados em Base64URL. Ela não verifica a assinatura.
Meu token sai do navegador?
Não. A decodificação acontece inteiramente no navegador; seu token nunca é enviado a um servidor.

Mais ferramentas: Ferramentas para desenvolvedores

Ver tudo: Ferramentas para desenvolvedores →