Decodificador JWT
Decodifique header e payload JWT localmente (sem verificação de assinatura).
Cole um JWT para inspecionar claims. Isto não valida assinaturas.
A assinatura não é verificada. Não confie em claims de tokens não confiáveis.
O que faz decodificar JWT?
Decodifica Base64URL os segmentos header e payload para leitura.
Como decodificar um JWT
- 1
Colar um JWT
Forneça um token de três partes (header.payload.signature).
- 2
Decodificar
Header e payload são decodificados Base64URL para JSON. A assinatura é mostrada mas não verificada.
- 3
Inspecionar claims
Copie claims JSON para depurar. Nunca cole segredos de produção em ferramentas não confiáveis.
Perguntas frequentes do decodificador JWT
Ele verifica assinaturas?
Não. Só decodifica. A verificação precisa do seu segredo ou chave pública offline.
O token é armazenado?
Não. Fica na memória do navegador nesta sessão da página.
É enviado?
Não.
Ferramentas relacionadas?
Decodificador Base64; Formatador JSON; Gerador de hash.