Categoria: Desenvolvimento

Decodificador JWT

Leia cabeçalho, payload e claims JWT no navegador

Cole um JSON Web Token para ver cabeçalho, payload e claims padrão. Tudo é decodificado no navegador e a assinatura não é verificada remotamente.

AlgoritmoHS256TipoJWTJanela de validade
Emitido em (iat)2023-11-14T22:13:20.000ZNão antes de (nbf)AusenteExpira em (exp)2030-03-17T17:46:40.000Z
Cabeçalho
{
  "alg": "HS256",
  "typ": "JWT"
}
Payload
{
  "sub": "1234567890",
  "name": "Ada Lovelace",
  "role": "editor",
  "iat": 1700000000,
  "exp": 1900000000
}
Assinatura (Base64url, não decodificada)
S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ

A assinatura não é verificada. Esta página apenas decodifica o token no seu navegador; nada é enviado e a validade da assinatura não é conferida.

Tudo nesta página é processado no seu navegador. Nada é enviado.

Para que serve

O decodificador separa o token em três partes, converte cabeçalho e payload de Base64url e destaca claims de validade como iat, nbf e exp. Ele ajuda a depurar logins, APIs e tokens Bearer sem enviar credenciais a um servidor.

Como usar

  1. Cole o JWT no campo de entrada.
  2. Confira o algoritmo, o tipo e a janela de validade.
  3. Copie o JSON do cabeçalho ou do payload se precisar.

Privacidade

Esta ferramenta roda inteiramente no seu navegador. O que você digita nunca é enviado, salvo ou compartilhado — fechar a aba já remove tudo.

Perguntas frequentes

Meu token é enviado?
Não. O token é decodificado no navegador. Mesmo assim, trate tokens reais como credenciais sensíveis.
A assinatura é verificada?
Não. Verificar assinatura exige a chave ou segredo original, e esta ferramenta não pede isso nem chama um servidor.