Decodificador de JWT
Decodifique um JSON Web Token para inspecionar o header e o payload na hora, no seu navegador.
Como usar a ferramenta Decodificador de JWT
- Cole o JWT completo: as três partes separadas por pontos que começam com eyJ.
- Clique em Executar para ver o header e o payload decodificados como JSON formatado.
- Confira claims como alg, exp (expiração), iat (emissão) e sub (assunto).
Como funciona a ferramenta Decodificador de JWT
Um JWT tem três partes codificadas em Base64URL separadas por pontos: um header que descreve o algoritmo de assinatura, um payload com as claims e uma assinatura. O header e o payload são codificados, não criptografados, então qualquer pessoa com o token pode lê-los. O decodificador separa o token, converte o Base64URL em Base64 padrão, decodifica e exibe o JSON formatado.
Decodificar não verifica a assinatura, então não diz se um token é legítimo ou se foi adulterado; seu servidor precisa fazer isso com o segredo ou a chave pública. Claims de tempo como exp são timestamps Unix que você pode ler com o conversor de timestamp Unix.
Perguntas frequentes
- Esta ferramenta é grátis?
- Sim. Decodifique JWTs sem custo e sem precisar de cadastro.
- Ela verifica a assinatura?
- Não. Esta ferramenta só decodifica o header e o payload, que não são criptografados, apenas codificados em Base64URL. Ela não verifica a assinatura.
- Meu token sai do navegador?
- Não. A decodificação acontece inteiramente no navegador; seu token nunca é enviado a um servidor.