Decodificador JWT

Decodifique e inspecione JSON Web Tokens no seu navegador. Veja o header, claims do payload e status de expiração sem enviar nada a nenhum servidor.

100% no navegador. Seus dados nunca saem do seu computador.

Conversores e Exemplos

Ferramentas Relacionadas

Decodificador JWT: Inspecione Tokens Instantaneamente

Cole um JSON Web Token para decodificar seu header e payload, verificar o status de expiração e inspecionar claims individuais. Tudo funciona no seu navegador. Seu token nunca é transmitido para lugar nenhum.

Como Usar

  1. Cole seu JWT no campo de entrada (começa com eyJ)
  2. Inspecione o header para ver o algoritmo de assinatura (HS256, RS256, etc.) é o tipo de token
  3. Revise o payload para claims como usuário, emissor, expiração e campos personalizados
  4. Verifique o indicador de expiração para saber se o token ainda é válido ou quando expirou
  5. Copie seções individuais usando os botões Copiar em cada painel

Entendendo a Estrutura JWT

Um JWT são três seções codificadas em Base64URL separadas por pontos: header.payload.assinatura. O header declara o algoritmo usado para a assinatura. O payload carrega os claims: campos padrão como iss (emissor), sub (usuário), exp (expiração) e iat (emitido em), além de claims personalizados que sua aplicação adicionar. A assinatura é calculada sobre o header e payload usando o algoritmo especificado no header.

Os tokens não são criptografados por padrão. Qualquer um que intercepte um JWT pode ler o header e payload. A assinatura só garante integridade, verificando que o token foi criado por alguém com a chave de assinatura é que não foi modificado.

Claims Padrão

Precisa converter timêstamps Unix exp ou iat para uma data legível? Use nossó Conversor de Timêstamp Unix.