Decodificador de JWT
Cole um JSON Web Token e veja header e payload decodificados, com as claims de tempo já traduzidas para data legível. A ferramenta destaca se o token está expirado, quanto tempo resta e qual algoritmo foi declarado.
# processado no seu navegador. nenhuma requisição sai daqui.
Como funciona
Um JWT são três partes separadas por ponto: header, payload e assinatura, cada uma em Base64 URL-safe. A ferramenta decodifica as duas primeiras. A assinatura não é verificada — isso exige a chave secreta, que você não deve colar em site nenhum.
- Header e payload decodificados, com Base64 URL-safe tratado corretamente
- Claims iat, exp e nbf convertidas para data legível, com tempo restante
- Aviso visível quando o token está expirado ou ainda não é válido
- Alerta quando o algoritmo declarado é none, um vetor de ataque conhecido