Descodificador JWT

Descodifique e inspecione JSON Web Tokens: cabeçalho, payload, assinatura e expiração

A descodificação acontece no seu navegador. O token nunca é enviado nem guardado.

Como funciona o descodificador JWT

Um JSON Web Token (JWT) tem três partes em Base64URL separadas por pontos: um cabeçalho com o algoritmo, um payload com as claims (utilizador, emissor, datas) e uma assinatura. Cole o token e cada parte é descodificada, formatada e mostrada com uma cor, com exp, iat e nbf convertidos em datas legíveis e um selo de expirado ou válido.

Descodificar não é verificar: qualquer pessoa lê um JWT, só o segredo ou a chave prova que não foi alterado. Para tokens HS256, HS384 e HS512 pode introduzir o segredo e conferir a assinatura. Tudo corre no navegador e o token nunca é enviado para um servidor.

  1. 1 Cole o token na caixa. O prefixo "Bearer " é removido por si.
  2. 2 Leia o cabeçalho, o payload, as datas e o selo de expirado ou válido.
  3. 3 Se quiser, introduza o segredo para verificar uma assinatura HS256.