Saltar para o conteúdo

Decodificar um JWT

Decodifique o header e o payload de um JSON Web Token para inspecionar seu conteúdo.

É processado no seu dispositivo. Nada é enviado para nenhum servidor.
Decodificar não significa verificar. Esta ferramenta mostra o conteúdo do token, mas não verifica a assinatura nem a sua validade criptográfica.

Decodifique o header e o payload de um JSON Web Token (JWT) para inspecionar seu conteúdo, diretamente no seu navegador.

Um JWT tem três partes separadas por pontos: header, payload e assinatura. Esta ferramenta decodifica as duas primeiras (que estão em Base64URL, não criptografadas) para mostrar seu conteúdo em JSON legível.

Casos de uso

  • Depurar um token de autenticação durante o desenvolvimento.
  • Verificar quais claims um JWT contém.
  • Verificar a data de expiração de um token.

Como funciona

  1. 1

    Cole o token

    Copie o JWT completo (com suas três partes separadas por pontos).

  2. 2

    Revise o conteúdo

    O header e o payload são exibidos decodificados e formatados.

Perguntas frequentes

Esta ferramenta verifica se o token é autêntico?

Não. Decodificar apenas mostra o conteúdo do token; não verifica a assinatura nem se o token foi emitido por uma fonte confiável. Para isso, é preciso verificar a assinatura com a chave secreta ou pública correspondente.

O conteúdo do JWT está criptografado?

Não, o header e o payload de um JWT padrão (JWS) estão apenas codificados em Base64URL, não criptografados: qualquer pessoa pode lê-los sem precisar de nenhuma chave.

Programação