Decodifique e inspecione JSON Web Tokens no seu navegador. Veja o header, claims do payload e status de expiração sem enviar nada a nenhum servidor.
Cole um JSON Web Token para decodificar seu header e payload, verificar o status de expiração e inspecionar claims individuais. Tudo funciona no seu navegador. Seu token nunca é transmitido para lugar nenhum.
Um JWT são três seções codificadas em Base64URL separadas por pontos: header.payload.assinatura. O header declara o algoritmo usado para a assinatura. O payload carrega os claims: campos padrão como iss (emissor), sub (usuário), exp (expiração) e iat (emitido em), além de claims personalizados que sua aplicação adicionar. A assinatura é calculada sobre o header e payload usando o algoritmo especificado no header.
Os tokens não são criptografados por padrão. Qualquer um que intercepte um JWT pode ler o header e payload. A assinatura só garante integridade, verificando que o token foi criado por alguém com a chave de assinatura é que não foi modificado.
Precisa converter timestamps Unix exp ou iat para uma data legível? Use nossó Conversor de Timestamp Unix.
Nothing you paste leaves this tab. Every tool runs entirely in your browser — no upload, no server, no account.