./ProntoUso

Decodificador de JWT

Cole um JSON Web Token para decodificar header e payload, inspecionar claims e ver se a claim exp já passou.

Roda localmente no seu navegador. Seus dados nunca saem do dispositivo.

Token JWT

Decodificado localmente. Esta ferramenta não verifica a assinatura.

Resultados

Expira em
1/1/2050, 12:00:00 AM
Status
Não expirado
Espaço reservado para anúncio

Como decodificar um JWT

Cole um JSON Web Token para inspecionar header e claims do payload sem enviar o token para fora do navegador.

O que o decodificador mostra

A ferramenta decodifica header e payload em Base64URL, formata o JSON e verifica se uma claim exp numérica já está expirada.

Limitação importante

Decodificar não é verificar. Qualquer pessoa pode decodificar um JWT; verificar assinatura exige o segredo ou chave pública correta e não é feito aqui.

Claims para inspecionar

  • exp indica quando o token expira.
  • iss geralmente identifica o emissor.
  • sub normalmente identifica o sujeito ou usuário.

Decodificação local

O token é decodificado no navegador e não é enviado ao ProntoUso.

Perguntas frequentes sobre JWT

A ferramenta verifica a assinatura do JWT?
Não. Ela apenas decodifica header e payload para você inspecionar as claims.
É seguro colar um token aqui?
A ferramenta roda localmente, mas ainda é melhor evitar colar tokens sensíveis de produção em qualquer página que você não controla.
E se meu JWT não tiver claim exp?
O decodificador ainda mostra o payload, mas não consegue dizer se o token está expirado.