~/tools / JWT Decoder
JWT Decoder
Decodifique o header e o payload de um JWT (JSON Web Token). A assinatura não é verificada (requer a chave secreta). Processado inteiramente no seu navegador.
Um JWT é um token formado por 3 partes separadas por pontos, comumente usado para autenticação. O header e o payload são apenas codificados em Base64URL, não criptografados, então esta ferramenta permite ver o conteúdo de um token que você recebeu após o login.
# Casos de uso
- Verificar o que há dentro de um token de acesso recém-recebido — expiração, claims, etc.
- Depurar um problema de autenticação confirmando que um token realmente contém o claim esperado
- Entender rapidamente a estrutura de um JWT retornado por uma API de terceiros
# Como usar
- Cole a string JWT que deseja decodificar na caixa.
- Clique em "Decode" para ver o HEADER (algoritmo, etc.) e o PAYLOAD (claims) como JSON formatado.
- A assinatura não é verificada. Para checar se houve alteração, verifique no servidor emissor.
# FAQ
- Pode verificar a assinatura?
- Não, esta ferramenta apenas decodifica. A verificação de assinatura requer a chave secreta/pública do emissor, por isso não é suportada intencionalmente aqui — use-a apenas para inspecionar o conteúdo de um token.
- Meu token é enviado para algum lugar?
- Não. A decodificação Base64URL acontece inteiramente no JavaScript do seu navegador — nada é enviado a um servidor. Ainda assim, evite colar tokens de produção em ferramentas arbitrárias além do necessário.
# Relacionados
# Aprenda nos sites irmãos
- Learn JavaScript
Learn by running it in your browser — prodou.net