Categoria: Desenvolvimento
Decodificador JWT
Leia cabeçalho, payload e claims JWT no navegador
Cole um JSON Web Token para ver cabeçalho, payload e claims padrão. Tudo é decodificado no navegador e a assinatura não é verificada remotamente.
{
"alg": "HS256",
"typ": "JWT"
}{
"sub": "1234567890",
"name": "Ada Lovelace",
"role": "editor",
"iat": 1700000000,
"exp": 1900000000
}S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ
A assinatura não é verificada. Esta página apenas decodifica o token no seu navegador; nada é enviado e a validade da assinatura não é conferida.
Tudo nesta página é processado no seu navegador. Nada é enviado.
Para que serve
O decodificador separa o token em três partes, converte cabeçalho e payload de Base64url e destaca claims de validade como iat, nbf e exp. Ele ajuda a depurar logins, APIs e tokens Bearer sem enviar credenciais a um servidor.
Como usar
- Cole o JWT no campo de entrada.
- Confira o algoritmo, o tipo e a janela de validade.
- Copie o JSON do cabeçalho ou do payload se precisar.
Privacidade
Esta ferramenta roda inteiramente no seu navegador. O que você digita nunca é enviado, salvo ou compartilhado — fechar a aba já remove tudo.
Perguntas frequentes
- Meu token é enviado?
- Não. O token é decodificado no navegador. Mesmo assim, trate tokens reais como credenciais sensíveis.
- A assinatura é verificada?
- Não. Verificar assinatura exige a chave ou segredo original, e esta ferramenta não pede isso nem chama um servidor.