Decodifique e verifique tokens JWT, visualize cabeçalho, payload e assinatura
Ferramentas para desenvolvedores
Sobre esta ferramenta
O Decodificador JWT é uma ferramenta online que decodifica JSON Web Tokens em três partes: cabeçalho, payload e assinatura. Ele detecta automaticamente o status de expiração do token, exibe o conteúdo JSON decodificado com destaque de sintaxe e permite copiar cada parte separadamente. Todo o processamento é feito localmente no navegador.
Principais recursos
- Decodifica JWT em três partes: cabeçalho, payload e assinatura
- Detecta automaticamente o status de expiração do token com indicador visual
- Cabeçalho e payload exibidos em JSON formatado com destaque de sintaxe
- Cópia com um clique para cada parte decodificada
- Mensagens de erro claras para formatos JWT inválidos
- Totalmente executado no cliente, os dados do token nunca saem do navegador
Casos de uso
- Depurar tokens de autenticação durante o desenvolvimento de API
- Verificar a expiração e as claims do JWT antes da integração
- Inspecionar o conteúdo do token para solucionar problemas de controle de acesso
- Aprender a estrutura JWT decodificando tokens reais
- Visualizar rapidamente informações como ID de usuário, funções e permissões no payload
jwt
token
security
Perguntas frequentes
O que é um token JWT?
JSON Web Token (JWT) é uma forma compacta e segura para URL de transmitir claims entre duas partes. Ele consiste em três partes codificadas em Base64Url separadas por pontos: cabeçalho, payload e assinatura. JWT é comumente usado para autenticação e troca de informações em aplicações web.
Esta ferramenta verifica a assinatura JWT?
Não. Esta ferramenta apenas decodifica o JWT para exibir seu conteúdo, não verifica a assinatura criptográfica. A verificação de assinatura requer uma chave secreta ou pública, que não está disponível no processo de decodificação. A ferramenta foca em inspecionar as claims do token e o status de expiração.
Como funciona a verificação de expiração?
Se o payload decodificado contiver a claim exp (tempo de expiração), a ferramenta a compara com o tempo atual. Um indicador verde significa que o token ainda é válido, um aviso amarelo indica que o token expirou, mostrando o horário específico de expiração.
Meu token JWT é enviado para o servidor?
Não. Todas as operações de decodificação são feitas completamente no navegador usando JavaScript. Seu token JWT não é transmitido para nenhum servidor. Isso é especialmente importante porque os tokens geralmente contêm dados sensíveis de autenticação.
Por que meu token mostra erro de formato inválido?
Um JWT válido deve conter exatamente três partes separadas por dois pontos (ex.: xxxxx.yyyyy.zzzzz). Se o seu token tiver um número incorreto de partes, ou se as partes do cabeçalho e payload não forem JSON codificado em Base64Url válido, a ferramenta exibirá uma mensagem de erro explicando o problema.