Ferramenta Decodificador JWT

Decodifique cabeçalhos e payloads de JWT para inspecionar o conteúdo do token. Gratuito, seguro e funciona diretamente no seu navegador sem servidor.

Token JWT

Estrutura do Token

Cabeçalho
Payload
Assinatura

Claims Comuns

iss:
Emissor - identifica a entidade que emitiu o JWT
sub:
Assunto - identifica a entidade que é o assunto do JWT
aud:
Audiência - identifica os destinatários para os quais o JWT é destinado
exp:
Tempo de Expiração - identifica o tempo de expiração após o qual o JWT NÃO DEVE ser aceito para processamento
nbf:
Não Antes - identifica o tempo antes do qual o JWT NÃO DEVE ser aceito para processamento
iat:
Emitido Em - identifica o tempo em que o JWT foi emitido
jti:
ID JWT - fornece um identificador único para o JWT

Cabeçalho Decodificado

Payload Decodificado

Validação do Token

Verificação de Assinatura

Não verificado

A verificação do lado do cliente não é possível sem a chave secreta. Esta ferramenta apenas decodifica o token.

Expiração do Token

Desconhecido

Informações do Algoritmo

Algoritmo:
Desconhecido

Como usar JWT (JSON Web Token) Decoder

  1. Insira ou cole sua string JWT no campo de entrada.
  2. Clique no botão 'Decodificar' ou 'Inspecionar' para processar o token.
  3. Visualize as seções de cabeçalho e payload decodificadas em um formato estruturado.
  4. Copie as informações decodificadas para seus registros ou depuração.

Funcionalidades

  • Suporta o formato padrão JWT com seções de cabeçalho, payload e assinatura.
  • Decodifica e exibe instantaneamente o conteúdo do token sem exigir uma chave secreta.
  • Apresenta o JSON decodificado em uma visualização formatada e legível para fácil inspeção.
  • Funciona diretamente no seu navegador, sem exigir processamento ou uploads no servidor.
  • Útil para depurar fluxos de autenticação e verificar afirmações (claims) do token.

Para quem é esta ferramenta?

Essencial para desenvolvedores, engenheiros de segurança e testadores de API que precisam inspecionar o conteúdo de um JWT durante o desenvolvimento, depuração ou auditoria de segurança.

Por que decodificar um JWT?

Decodificar um JWT é uma etapa fundamental para os desenvolvedores verificarem as afirmações (claims), expiração e emissor de um token, garantindo a autenticação e autorização adequadas nos fluxos de trabalho de segurança modernos da web e de API. Permite a inspeção imediata dos dados do usuário incorporados e dos metadados do token sem depender de serviços de backend.

Perguntas Frequentes

Este decodificador JWT é gratuito?

Meu token JWT é enviado para um servidor?

Quais partes de um JWT esta ferramenta pode decodificar?

Esta ferramenta valida a assinatura do JWT?

Qual formato a saída decodificada usa?

Ferramentas Relacionadas