Decodificador de JWT
Cole um JSON Web Token para decodificar header e payload, inspecionar claims e ver se a claim exp já passou.
Token JWT
Token decodificado. A assinatura não é verificada.
Resultados
- Expira em
- 1/1/2050, 12:00:00 AM
- Status
- Não expirado
Como funciona
Informe os dados
Preencha os valores, cole o texto ou envie o arquivo que esta ferramenta usa.
Veja o resultado na hora
A maioria das ferramentas atualiza enquanto você digita; algumas usam um único botão. De qualquer forma, o resultado aparece aqui mesmo.
Use o resultado
Copie, baixe ou compartilhe o que a ferramenta gerar — o controle é sempre seu.
O que é Decodificador de JWT?
O Decodificador de JWT é uma ferramenta para abrir um JSON Web Token e inspecionar header e payload em formato legível sem verificar assinatura.
Como decodificar um JWT
Use este guia para ler header, payload, expiração e limitações de confiança antes de interpretar claims de um token.
O que o decodificador mostra
A ferramenta decodifica header e payload em Base64URL, formata o JSON e verifica se uma claim exp numérica já está expirada.
Limitação importante
Decodificar não é verificar. Qualquer pessoa pode decodificar um JWT; verificar assinatura exige o segredo ou chave pública correta e não é feito aqui.
Claims para inspecionar
- exp indica quando o token expira.
- iss geralmente identifica o emissor.
- sub normalmente identifica o sujeito ou usuário.
Cuidados com o token
Decodificar um JWT não é o mesmo que verificar sua assinatura. Evite usar tokens sensíveis de produção em exemplos, screenshots ou sessões compartilhadas.
Perguntas frequentes
A ferramenta verifica a assinatura do JWT?
Não. Ela apenas decodifica header e payload para você inspecionar as claims. Para confiar no token, valide a assinatura no backend com o segredo ou a chave pública correta.
É seguro colar um token aqui?
A ferramenta roda localmente, mas ainda é melhor evitar colar tokens sensíveis de produção em qualquer página que você não controla.
E se meu JWT não tiver claim exp?
O decodificador ainda mostra o payload, mas não consegue dizer se o token está expirado. Trate a expiração como desconhecida e confira as regras do emissor do token.
Isso verifica a assinatura?
Não. Ele decodifica header e payload e lê exp, mas não verifica a assinatura nem confia no token.
Ferramentas relacionadas
- PopularDisponívelLocal
Gerador de UUID
Gere identificadores UUID v4 e GUID individuais ou em lote no navegador.
- PopularDisponívelLocal
Formatador de JSON, YAML e XML
Formate, minifique e valide JSON e XML, e converta entre JSON e YAML no navegador.
- PopularDisponívelLocal
Gerador e Leitor de QR Code
Crie QR codes e leia imagens de QR localmente.
- PopularDisponívelLocal
Codificador/Decodificador Base64
Codifique e decodifique texto em Base64 localmente.
- PopularDisponívelLocal
Codificador/Decodificador de URL
Codifique e decodifique URLs em abas separadas, com opções de lote e recursão.
- PopularDisponívelLocal
Conversor de Timestamp Unix
Converta timestamp Unix (segundos e milissegundos) em data/hora e vice-versa.
- DisponívelLocal
Codificador/Decodificador de Entidades HTML
Codifique e decodifique entidades HTML com segurança.
- DisponívelLocal
Testador de Regex
Teste expressões regulares e prévias de substituição.
- DisponívelLocal
Gerador e Validador de Expressão Cron
Monte, valide e decodifique expressões cron de 5 campos com prévia de execuções.
- DisponívelLocal
Comparador JSON Diff
Compare dois JSONs e veja caminhos alterados.