Saltar para o conteúdo

Decodificador JWT

Decodifique header e payload JWT localmente (sem verificação de assinatura).

Cole um JWT para inspecionar claims. Isto não valida assinaturas.

A assinatura não é verificada. Não confie em claims de tokens não confiáveis.

O que faz decodificar JWT?

Decodifica Base64URL os segmentos header e payload para leitura.

Como decodificar um JWT

  1. 1

    Colar um JWT

    Forneça um token de três partes (header.payload.signature).

  2. 2

    Decodificar

    Header e payload são decodificados Base64URL para JSON. A assinatura é mostrada mas não verificada.

  3. 3

    Inspecionar claims

    Copie claims JSON para depurar. Nunca cole segredos de produção em ferramentas não confiáveis.

Perguntas frequentes do decodificador JWT

Ele verifica assinaturas?

Não. Só decodifica. A verificação precisa do seu segredo ou chave pública offline.

O token é armazenado?

Não. Fica na memória do navegador nesta sessão da página.

É enviado?

Não.

Ferramentas relacionadas?

Decodificador Base64; Formatador JSON; Gerador de hash.