>_toolkitbox

~/tools / JWT Decoder

JWT Decoder

Decodifique o header e o payload de um JWT (JSON Web Token). A assinatura não é verificada (requer a chave secreta). Processado inteiramente no seu navegador.

Um JWT é um token formado por 3 partes separadas por pontos, comumente usado para autenticação. O header e o payload são apenas codificados em Base64URL, não criptografados, então esta ferramenta permite ver o conteúdo de um token que você recebeu após o login.

# Casos de uso

  • Verificar o que há dentro de um token de acesso recém-recebido — expiração, claims, etc.
  • Depurar um problema de autenticação confirmando que um token realmente contém o claim esperado
  • Entender rapidamente a estrutura de um JWT retornado por uma API de terceiros

# Como usar

  1. Cole a string JWT que deseja decodificar na caixa.
  2. Clique em "Decode" para ver o HEADER (algoritmo, etc.) e o PAYLOAD (claims) como JSON formatado.
  3. A assinatura não é verificada. Para checar se houve alteração, verifique no servidor emissor.

# FAQ

Pode verificar a assinatura?
Não, esta ferramenta apenas decodifica. A verificação de assinatura requer a chave secreta/pública do emissor, por isso não é suportada intencionalmente aqui — use-a apenas para inspecionar o conteúdo de um token.
Meu token é enviado para algum lugar?
Não. A decodificação Base64URL acontece inteiramente no JavaScript do seu navegador — nada é enviado a um servidor. Ainda assim, evite colar tokens de produção em ferramentas arbitrárias além do necessário.

# Relacionados

# Aprenda nos sites irmãos