Decodificador de JWT

Decodifique o cabeçalho e o conteúdo JSON de um JWT diretamente no navegador. A assinatura NÃO é verificada: inspeção segura de exp, iss e declarações.

Arquivos e conteúdos são processados localmente no seu navegador e não são enviados aos nossos servidores.

Sobre esta ferramenta

Inspecione JSON Web Tokens sem enviá-los a um servidor. Separe cabeçalho e conteúdo, mostre declarações como exp, iat, iss, aud e scopes, e veja erros de decodificação em segmentos Base64URL mal formados. A verificação de assinatura não é feita propositalmente; trate o conteúdo como não confiável.

Como usar

  1. Decodificar cabeçalho e conteúdo JSON
  2. Blocos de declarações formatados de forma legível
  3. Dicas de tempo legíveis para exp/iat quando presentes
  4. Avisos claros de que a assinatura não é verificada
  5. Copiar cabeçalho ou conteúdo JSON
  6. Cole o JWT: Cole o JWT completo de um cabeçalho Authorization ou de um registro.
  7. Decodifique: Veja os painéis formatados de cabeçalho e conteúdo.
  8. Revise as declarações: Veja a data de expiração e o emissor.

Exemplos

Limitações

Perguntas frequentes

É seguro colar meu JWT aqui?
A decodificação é local, mas quem tiver acesso ao JWT poderá utilizá-lo enquanto ele permanecer válido. Evite máquinas compartilhadas para tokens de ambientes reais.
Por que diz que a assinatura não está verificada?
A verificação exige a chave pública ou o segredo do emissor. Esta ferramenta apenas decodifica em Base64URL as partes JSON.
Posso verificar se um JWT expirou?
Se exp estiver presente, o decodificador destaca o horário de expiração legível junto à marca de tempo Unix.