Decodificador de JWT
Decodifique o cabeçalho e payload de um JWT na hora no seu navegador — nada é enviado.
A assinatura não é verificada — esta ferramenta apenas decodifica o cabeçalho e o payload.
Decodificar tokens JWT online
Cole qualquer JSON Web Token e o cabeçalho e payload são decodificados na hora no seu navegador. A codificação base64url é tratada automaticamente, incluindo padding e caracteres seguros para URL, e o resultado é formatado para fácil leitura. Tudo roda localmente — nenhum dado é enviado.
Use esta ferramenta para inspecionar claims, verificar tempos de expiração ou conferir o algoritmo sem tocar em um servidor. Apenas o cabeçalho e o payload são exibidos; a assinatura não é validada, então trate os payloads decodificados como não confiáveis até verificar o token no seu próprio fluxo de autenticação.
Perguntas frequentes
Meu token é enviado para algum lugar? Não. A decodificação é feita inteiramente no seu navegador, sem requisições de rede.
Por que a assinatura não é verificada? A verificação requer o segredo ou chave pública, que esta ferramenta não armazena. Use sua biblioteca de autenticação para verificar tokens antes de confiar nas claims.
O que é base64url? JWT usa uma variante do base64 segura para URLs que substitui + por - e / por _, e omite o padding. Esta ferramenta trata essa codificação automaticamente.