🧰 UtlKit

Decodificador JWT

Decodifique tokens JWT para ver Cabeçalho e Carga como JSON formatado.

🐛

Reportar um Problema

Encontrou um bug ou tem uma sugestão? Ajude-nos a melhorar esta ferramenta.

📊 Resumo de Dados (preenchido automaticamente)

Ferramenta: jwt-decoder · /tools/jwt-decoder/

O que é esta ferramenta?

O Decodificador JWT analisa tokens JSON Web Token e exibe a estrutura: cabeçalho, carga útil e assinatura, decodificando os campos sem validar a assinatura. Útil para depurar tokens, verificar seus Claims (exp, sub, iss) e entender o formato JWT.

Como usar

  1. 1

    Colar JWT

    Insira seu token JWT (formato eyJ...).

  2. 2

    Ver partes decodificadas

    O cabeçalho, a carga útil e a assinatura são exibidos de forma legível.

  3. 3

    Ver resultados

    Revise a saída.

Perguntas frequentes

Essa ferramenta pode verificar assinaturas JWT?

Não. Esta ferramenta apenas decodifica o conteúdo do token e não verifica a assinatura criptograficamente. Para verificar a assinatura, você precisa da chave secreta ou da chave pública do emissor. Considere também o Claim exp, que indica quando o token expira.

É seguro compartilhar tokens JWT?

Não compartilhe tokens JWT publicamente: eles devem ser tratados como senhas. Embora a carga útil não esteja cifrada, o token dá acesso à conta enquanto for válido e não revogado.

É seguro usar com senhas reais?

Não cole senhas nesta ferramenta nem em nenhuma ferramenta web. Para depurar um JWT, use tokens de teste ou ambientes de desenvolvimento.

O que é a decodificação JWT?

Um JWT é três partes codificadas em Base64 separadas por pontos: um cabeçalho (algoritmo e tipo), um payload (afirmações como o ID do usuário e o horário de expiração) e uma assinatura. Decodificar é reverter a codificação Base64 das duas primeiras partes para poder ler o JSON interno. A assinatura é uma impressão digital criptográfica das duas primeiras partes e não pode ser lida dessa forma; verificá-la requer a chave secreta do emissor, que esta ferramenta não possui.