Decodificador de JWT
Cole um JSON Web Token para decodificar header e payload, inspecionar claims e ver se a claim exp já passou.
Roda localmente no seu navegador. Seus dados nunca saem do dispositivo.
Token JWT
Decodificado localmente. Esta ferramenta não verifica a assinatura.
Resultados
- Expira em
- 1/1/2050, 12:00:00 AM
- Status
- Não expirado
Como decodificar um JWT
Cole um JSON Web Token para inspecionar header e claims do payload sem enviar o token para fora do navegador.
O que o decodificador mostra
A ferramenta decodifica header e payload em Base64URL, formata o JSON e verifica se uma claim exp numérica já está expirada.
Limitação importante
Decodificar não é verificar. Qualquer pessoa pode decodificar um JWT; verificar assinatura exige o segredo ou chave pública correta e não é feito aqui.
Claims para inspecionar
- exp indica quando o token expira.
- iss geralmente identifica o emissor.
- sub normalmente identifica o sujeito ou usuário.
Decodificação local
O token é decodificado no navegador e não é enviado ao ProntoUso.
Perguntas frequentes sobre JWT
- A ferramenta verifica a assinatura do JWT?
- Não. Ela apenas decodifica header e payload para você inspecionar as claims.
- É seguro colar um token aqui?
- A ferramenta roda localmente, mas ainda é melhor evitar colar tokens sensíveis de produção em qualquer página que você não controla.
- E se meu JWT não tiver claim exp?
- O decodificador ainda mostra o payload, mas não consegue dizer se o token está expirado.
