Decodificador JWT

Cole seu JWT abaixo para decodificar. A decodificação é feita localmente no seu navegador.

O conteúdo decodificado aparecerá aqui

Sobre o Decodificador JWT

O Decodificador JWT lê um JSON Web Token e mostra o header e o payload formatados, para você inspecionar claims como emissor, expiração e permissões. A decodificação acontece no seu navegador.

Como usar

  1. 1Cole o token JWT no campo de entrada.
  2. 2Veja o header e o payload decodificados e formatados.
  3. 3Confira as claims, como exp (expiração) e iat (emissão), que vêm em segundos desde 1970.

Perguntas frequentes

O decodificador verifica a assinatura do token?

Não. Ele apenas decodifica o header e o payload, que são textos em Base64URL. Verificar a assinatura exige a chave secreta ou pública do emissor — por isso um token decodificado aqui não é, por si só, um token válido.

É seguro colar um token aqui?

O token não é enviado para servidores: tudo acontece no seu navegador. Mesmo assim, evite colar tokens válidos de produção em qualquer ferramenta online, como boa prática de segurança.

Quais são as partes de um JWT?

Um JWT tem três partes separadas por ponto: header (algoritmo e tipo), payload (as claims, como sub, exp e iat) e assinatura. As duas primeiras são apenas codificadas, não criptografadas.