ToolHub
Abrir ferramenta

Decodificador JWT

Decodifique e verifique tokens JWT, visualize cabeçalho, payload e assinatura

Ferramentas para desenvolvedores

Sobre esta ferramenta

O Decodificador JWT é uma ferramenta online que decodifica JSON Web Tokens em três partes: cabeçalho, payload e assinatura. Ele detecta automaticamente o status de expiração do token, exibe o conteúdo JSON decodificado com destaque de sintaxe e permite copiar cada parte separadamente. Todo o processamento é feito localmente no navegador.

Principais recursos

Pré-visualização rápida

Casos de uso

jwt token security

Perguntas frequentes

O que é um token JWT?

JSON Web Token (JWT) é uma forma compacta e segura para URL de transmitir claims entre duas partes. Ele consiste em três partes codificadas em Base64Url separadas por pontos: cabeçalho, payload e assinatura. JWT é comumente usado para autenticação e troca de informações em aplicações web.

Esta ferramenta verifica a assinatura JWT?

Não. Esta ferramenta apenas decodifica o JWT para exibir seu conteúdo, não verifica a assinatura criptográfica. A verificação de assinatura requer uma chave secreta ou pública, que não está disponível no processo de decodificação. A ferramenta foca em inspecionar as claims do token e o status de expiração.

Como funciona a verificação de expiração?

Se o payload decodificado contiver a claim exp (tempo de expiração), a ferramenta a compara com o tempo atual. Um indicador verde significa que o token ainda é válido, um aviso amarelo indica que o token expirou, mostrando o horário específico de expiração.

Meu token JWT é enviado para o servidor?

Não. Todas as operações de decodificação são feitas completamente no navegador usando JavaScript. Seu token JWT não é transmitido para nenhum servidor. Isso é especialmente importante porque os tokens geralmente contêm dados sensíveis de autenticação.

Por que meu token mostra erro de formato inválido?

Um JWT válido deve conter exatamente três partes separadas por dois pontos (ex.: xxxxx.yyyyy.zzzzz). Se o seu token tiver um número incorreto de partes, ou se as partes do cabeçalho e payload não forem JSON codificado em Base64Url válido, a ferramenta exibirá uma mensagem de erro explicando o problema.