JWT Decoder

Cole o token e veja header e payload em JSON. A assinatura não é validada aqui.

{{ jwt.message }}

Descrição

Útil para debug de login e expiração. Nunca cole tokens de produção em sites que você não confia.

Detalhamento técnico

Pontos frequentes

  • Para que serve esta ferramenta?: Ela roda 100% no seu navegador: útil para validar, formatar ou converter dados no dia a dia de desenvolvimento.
  • Meus dados são enviados a algum servidor?: O processamento é feito localmente via JavaScript. Não armazenamos o conteúdo que você cola nas caixas de texto.
  • Posso usar em produção ou para dados reais?: Use por sua conta e risco. Para segredos (senhas, tokens), prefira ambientes controlados e políticas da sua empresa. E lembre sempre de revisar os conteúdos gerados. Nunca confie cegamente nas coisas que vê na internet.

Trecho para testar

  • Há também o bloco "Exemplo de Código" com o trecho completo; use esse texto rápido para colar nos campos e validar: Estrutura — header.payload.signature (Base64URL)

Guia da ferramenta

  • O que é JWT JSON Web Token: três partes em Base64URL (header, payload, assinatura), usado em autenticação stateless. O payload contém claims (sub, exp, etc.), muitas vezes só Base64, não cifrado.

  • O que a ferramenta faz Decodifica header e payload para JSON legível. Não valida a assinatura nem confia no emissor.

  • Por que usar Depurar expiração (exp), escopos e claims durante desenvolvimento. Nunca colar tokens de produção em sites não confiáveis.

Exemplo de Código

Exemplo de código
header.payload.signature (Base64URL)

Estrutura

header.payload.signature (Base64URL)

Perguntas frequentes

Para que serve esta ferramenta?

Ela roda 100% no seu navegador: útil para validar, formatar ou converter dados no dia a dia de desenvolvimento.

Meus dados são enviados a algum servidor?

O processamento é feito localmente via JavaScript. Não armazenamos o conteúdo que você cola nas caixas de texto.

Posso usar em produção ou para dados reais?

Use por sua conta e risco. Para segredos (senhas, tokens), prefira ambientes controlados e políticas da sua empresa. E lembre sempre de revisar os conteúdos gerados. Nunca confie cegamente nas coisas que vê na internet.