Nenhuma ferramenta usada recentemente
Nenhuma ferramenta favorita ainda

Decodificador JWT Grátis: Inspecionar Token JWT Online na Hora

22 usos

Dicas JWT

Decodificar header e payload
Cole JWT e header/payload são decodificados em JSON legível.
Sem verificação de assinatura
Decodifica conteúdo mas não verifica assinatura. Para inspeção.
Verificar expiração
Payload inclui exp (expiração), iat (emissão). Verifique se expirou.

Perguntas Frequentes

Q O que é JWT?
A JSON Web Token: padrão para transmitir informação verificável. Três partes: header.payload.signature.
Q Meu token é enviado?
A Não, 100% local no navegador.
Q Valida assinatura?
A Não, só decodifica conteúdo.
Q Qual é a diferença entre decodificar e verificar uma assinatura JWT?
A Decodificar uma assinatura JWT significa que a ferramenta divide a string codificada em suas partes: cabeçalho, payload e a própria assinatura. É como abrir um envelope lacrado para ver o que há dentro. Verificar a assinatura, por outro lado, é verificar se o token foi genuinamente emitido pela parte esperada. Nossa ferramenta decodifica, mas não verifica, pois a verificação de assinatura requer a chave secreta ou pública, que você não deve expor.
Q O JWT ainda é válido se eu alterar o payload após decodificá-lo?
A Alterar o payload quebra a assinatura. A assinatura é um hash criptográfico do cabeçalho e payload codificados, combinados com uma chave secreta. Mudar um único caractere no payload faz a assinatura não bater. Essa é a função dos JWTs — detecção de adulteração. Pense como um envelope lacrado com selo de cera. Nossa ferramenta mostra o conteúdo, mas qualquer alteração invalida o token completamente.

Como Decodificar

Ferramentas Relacionadas