1001Ferramentas
🔐 Dev

Decodificador JWT

Decodifique e inspecione tokens JWT (JSON Web Tokens). Visualize o header, payload e verifique a expiração. Processado 100% no navegador — o token não sai do seu dispositivo.

O que é um JWT?

O JSON Web Token (JWT) é um padrão aberto, descrito na RFC 7519, que carrega informações entre partes na forma de um objeto JSON compacto. Ele se divide em três partes separadas por ponto: o Header, que traz o algoritmo, o Payload, com os dados, e a Signature, que é a assinatura. Vale lembrar que, por padrão, o token não vai criptografado. Ele é apenas codificado em Base64URL.

Decodifique e inspecione tokens JWT

O JWT (JSON Web Token) aparece em praticamente toda autenticação de API, só que aquela string comprida codificada em Base64 não revela nada a olho nu. Este decodificador abre o token e mostra o conteúdo de forma legível, separando o header do payload para você ver exatamente o que está ali dentro.

Além de exibir as claims, ele interpreta os campos de tempo e avisa se o token já expirou. É justamente a informação que você precisa quando depura um login que falha ou uma requisição rejeitada. Aparecem o algoritmo do header, os dados do payload e a validade, tudo organizado, em vez de você decifrar Base64 na mão.

O processamento é 100% no navegador, então o token não sai do seu dispositivo nem chega a servidor nenhum. Vale lembrar uma coisa: decodificar não é validar a assinatura. Qualquer pessoa consegue ler o conteúdo de um JWT, então nunca guarde segredos dentro dele.

Leia mais sobre isso

Ferramentas Relacionadas