Ir para o conteúdo

Decodificador de JWT

Cole um JSON Web Token e veja header e payload decodificados, com as claims de tempo já traduzidas para data legível. A ferramenta destaca se o token está expirado, quanto tempo resta e qual algoritmo foi declarado.

# processado no seu navegador. nenhuma requisição sai daqui.

Como funciona

Um JWT são três partes separadas por ponto: header, payload e assinatura, cada uma em Base64 URL-safe. A ferramenta decodifica as duas primeiras. A assinatura não é verificada — isso exige a chave secreta, que você não deve colar em site nenhum.

  • Header e payload decodificados, com Base64 URL-safe tratado corretamente
  • Claims iat, exp e nbf convertidas para data legível, com tempo restante
  • Aviso visível quando o token está expirado ou ainda não é válido
  • Alerta quando o algoritmo declarado é none, um vetor de ataque conhecido

Outras ferramentas

Ver todas as ferramentas →