A descodificação acontece no seu navegador. O token nunca é enviado nem guardado.
Cabeçalho
Payload
Datas
Assinatura
Como funciona o descodificador JWT
Um JSON Web Token (JWT) tem três partes em Base64URL separadas por pontos: um cabeçalho com o algoritmo, um payload com as claims (utilizador, emissor, datas) e uma assinatura. Cole o token e cada parte é descodificada, formatada e mostrada com uma cor, com exp, iat e nbf convertidos em datas legíveis e um selo de expirado ou válido.
Descodificar não é verificar: qualquer pessoa lê um JWT, só o segredo ou a chave prova que não foi alterado. Para tokens HS256, HS384 e HS512 pode introduzir o segredo e conferir a assinatura. Tudo corre no navegador e o token nunca é enviado para um servidor.
- 1 Cole o token na caixa. O prefixo "Bearer " é removido por si.
- 2 Leia o cabeçalho, o payload, as datas e o selo de expirado ou válido.
- 3 Se quiser, introduza o segredo para verificar uma assinatura HS256.