DevBento logoDevBento
Ferramentas/Decodificador de JWT

Decodificador de JWT

Decodifique e inspecione JSON Web Tokens no seu navegador. Veja o header, claims do payload e status de expiração sem enviar nada a nenhum servidor.

Conversões Relacionadas
Claims JWT Explicados
Entenda os claims de tokens JWT incluindo exp, iat, nbf, iss, sub, aud. Cobrança de skew de relógio, padrões de renovação de tokens e erros comuns.
Decodificar Token JWT Expirado Online
Decodifique o claim exp de um token JWT expirado. Inspecione o payload para ver quando expirou e solucionar problemas de autenticação.
Decodificação de Token JWT
Decodifique um token JWT para ver o header, os claims do payload (sub, iss, exp, iat) e a assinatura. Estrutura JWT, codificação Base64url e armadilhas.
Ferramentas Relacionadas
b64Codificador e Decodificador Base64
Re-encode a decoded header or payload
{}Formatador e Validador de JSON
Ferramenta completa para formatar, minificar e validar dados JSON com realce de sintaxe, visualização em árvore interativa e detecção de erros instantânea.
shaGerador de Hashes
Gere hashes MD5, SHA-1, SHA-256 e SHA-512 a partir de texto ou arquivos. Usa Web Crypto API nativa para SHA e JavaScript puro para MD5, tudo no navegador.
unixConversor de Timestamp Unix: de Conversão Epoch
Converta timestamps Unix em datas legiveis e vice-versa. Relogio ao vivo, suporte a fuso horario e detecção automática de segundos/milissegundos.

Decodificador JWT: Inspecione Tokens Instantaneamente

Cole um JSON Web Token para decodificar seu header e payload, verificar o status de expiração e inspecionar claims individuais. Tudo funciona no seu navegador. Seu token nunca é transmitido para lugar nenhum.

Como Usar

  1. Cole seu JWT no campo de entrada (começa com eyJ)
  2. Inspecione o header para ver o algoritmo de assinatura (HS256, RS256, etc.) é o tipo de token
  3. Revise o payload para claims como usuário, emissor, expiração e campos personalizados
  4. Verifique o indicador de expiração para saber se o token ainda é válido ou quando expirou
  5. Copie seções individuais usando os botões Copiar em cada painel

Entendendo a Estrutura JWT

Um JWT são três seções codificadas em Base64URL separadas por pontos: header.payload.assinatura. O header declara o algoritmo usado para a assinatura. O payload carrega os claims: campos padrão como iss (emissor), sub (usuário), exp (expiração) e iat (emitido em), além de claims personalizados que sua aplicação adicionar. A assinatura é calculada sobre o header e payload usando o algoritmo especificado no header.

Os tokens não são criptografados por padrão. Qualquer um que intercepte um JWT pode ler o header e payload. A assinatura só garante integridade, verificando que o token foi criado por alguém com a chave de assinatura é que não foi modificado.

Claims Padrão

Precisa converter timestamps Unix exp ou iat para uma data legível? Use nossó Conversor de Timestamp Unix.

🔒

Nothing you paste leaves this tab. Every tool runs entirely in your browser — no upload, no server, no account.

© 2026 devbento.dev · construído localmente