Decodificador JWT
Decodifique tokens JWT para ver Cabeçalho e Carga como JSON formatado.
Reportar um Problema
Encontrou um bug ou tem uma sugestão? Ajude-nos a melhorar esta ferramenta.
O que é esta ferramenta?
O Decodificador JWT analisa tokens JSON Web Token e exibe a estrutura: cabeçalho, carga útil e assinatura, decodificando os campos sem validar a assinatura. Útil para depurar tokens, verificar seus Claims (exp, sub, iss) e entender o formato JWT.
Como usar
- 1
Colar JWT
Insira seu token JWT (formato eyJ...).
- 2
Ver partes decodificadas
O cabeçalho, a carga útil e a assinatura são exibidos de forma legível.
- 3
Ver resultados
Revise a saída.
Perguntas frequentes
Essa ferramenta pode verificar assinaturas JWT?
Não. Esta ferramenta apenas decodifica o conteúdo do token e não verifica a assinatura criptograficamente. Para verificar a assinatura, você precisa da chave secreta ou da chave pública do emissor. Considere também o Claim exp, que indica quando o token expira.
É seguro compartilhar tokens JWT?
Não compartilhe tokens JWT publicamente: eles devem ser tratados como senhas. Embora a carga útil não esteja cifrada, o token dá acesso à conta enquanto for válido e não revogado.
É seguro usar com senhas reais?
Não cole senhas nesta ferramenta nem em nenhuma ferramenta web. Para depurar um JWT, use tokens de teste ou ambientes de desenvolvimento.
O que é a decodificação JWT?
Um JWT é três partes codificadas em Base64 separadas por pontos: um cabeçalho (algoritmo e tipo), um payload (afirmações como o ID do usuário e o horário de expiração) e uma assinatura. Decodificar é reverter a codificação Base64 das duas primeiras partes para poder ler o JSON interno. A assinatura é uma impressão digital criptográfica das duas primeiras partes e não pode ser lida dessa forma; verificá-la requer a chave secreta do emissor, que esta ferramenta não possui.