Decodificar um JWT
Decodifique o header e o payload de um JSON Web Token para inspecionar seu conteúdo.
Decodifique o header e o payload de um JSON Web Token (JWT) para inspecionar seu conteúdo, diretamente no seu navegador.
Um JWT tem três partes separadas por pontos: header, payload e assinatura. Esta ferramenta decodifica as duas primeiras (que estão em Base64URL, não criptografadas) para mostrar seu conteúdo em JSON legível.
Casos de uso
- Depurar um token de autenticação durante o desenvolvimento.
- Verificar quais claims um JWT contém.
- Verificar a data de expiração de um token.
Como funciona
- 1
Cole o token
Copie o JWT completo (com suas três partes separadas por pontos).
- 2
Revise o conteúdo
O header e o payload são exibidos decodificados e formatados.
Perguntas frequentes
Esta ferramenta verifica se o token é autêntico?
Não. Decodificar apenas mostra o conteúdo do token; não verifica a assinatura nem se o token foi emitido por uma fonte confiável. Para isso, é preciso verificar a assinatura com a chave secreta ou pública correspondente.
O conteúdo do JWT está criptografado?
Não, o header e o payload de um JWT padrão (JWS) estão apenas codificados em Base64URL, não criptografados: qualquer pessoa pode lê-los sem precisar de nenhuma chave.