Decodifique JSON Web Tokens
Um JSON Web Token (JWT) transporta informações (claims) sobre um usuário ou sessão em três partes: um header, um payload e uma assinatura, cada uma codificada em Base64URL e separada por pontos. Cole um token para ver seu header e seu payload como JSON formatado, além de quando ele foi emitido e quando expira, no seu horário local.
Para tokens assinados com um segredo compartilhado (HS256, HS384, HS512), você pode digitar o segredo para verificar se a assinatura é válida. A decodificação acontece inteiramente no seu navegador, então os tokens — que muitas vezes dão acesso a contas — nunca são enviados a lugar nenhum.
Por Que Usar Este Decodificador de JWT?
- Header e payload como JSON formatado
- Horários de expiração, emissão e início de validade no seu horário local
- Verificação de assinaturas HS256, HS384 e HS512
- Privado: o token nunca sai do seu navegador
Como Decodificar um JWT
- Cole o token no campo — um "Bearer " no início é removido automaticamente
- Leia o header, o payload e a expiração
- Opcionalmente, digite o segredo para verificar uma assinatura HMAC
Perguntas Frequentes
Este decodificador de JWT é gratuito?
Sim, é totalmente gratuito e sem limites.
O payload de um JWT é criptografado?
Não. Um JWT normal (assinado) é apenas codificado: qualquer pessoa que tenha o token pode ler seu payload. A assinatura só comprova que o token não foi alterado — por isso, nunca coloque segredos no payload de um JWT.
Quais assinaturas podem ser verificadas?
Assinaturas HMAC (HS256, HS384, HS512), usando a chave secreta. Tokens assinados com RS256, ES256 e outros algoritmos de chave pública são decodificados, mas sua assinatura não é verificada aqui.
É seguro colar um token real aqui?
O token e o segredo são processados apenas no seu navegador e nunca são enviados ao nosso servidor. Ainda assim, trate tokens de produção como senhas e cole-os apenas em dispositivos de sua confiança.