Decodificador de JWT

Decodifique o cabeçalho e payload de um JWT na hora no seu navegador — nada é enviado.

Cabeçalho
Payload

A assinatura não é verificada — esta ferramenta apenas decodifica o cabeçalho e o payload.


Decodificar tokens JWT online

Cole qualquer JSON Web Token e o cabeçalho e payload são decodificados na hora no seu navegador. A codificação base64url é tratada automaticamente, incluindo padding e caracteres seguros para URL, e o resultado é formatado para fácil leitura. Tudo roda localmente — nenhum dado é enviado.

Use esta ferramenta para inspecionar claims, verificar tempos de expiração ou conferir o algoritmo sem tocar em um servidor. Apenas o cabeçalho e o payload são exibidos; a assinatura não é validada, então trate os payloads decodificados como não confiáveis até verificar o token no seu próprio fluxo de autenticação.

Perguntas frequentes

Meu token é enviado para algum lugar? Não. A decodificação é feita inteiramente no seu navegador, sem requisições de rede.

Por que a assinatura não é verificada? A verificação requer o segredo ou chave pública, que esta ferramenta não armazena. Use sua biblioteca de autenticação para verificar tokens antes de confiar nas claims.

O que é base64url? JWT usa uma variante do base64 segura para URLs que substitui + por - e / por _, e omite o padding. Esta ferramenta trata essa codificação automaticamente.

Ferramentas relacionadas

Ferramentas populares