Ferramentas Online

Ferramentas para Devs

Decodificador de JWT

Decodifique um JSON Web Token (JWT) para visualizar seu cabeçalho (header) e conteúdo (payload), incluindo data de emissão e expiração, sem verificar a assinatura.

Publicidade

Emitido em (iat)
Expira em (exp)

A assinatura não é verificada — esta ferramenta apenas decodifica as informações contidas no token.

Como usar

Cole um token JWT completo no campo acima. O cabeçalho e o payload são decodificados automaticamente, junto com as datas de emissão e expiração, se presentes.

O que é um JWT

JSON Web Token (JWT) é um formato compacto para transmitir informações de forma segura entre partes, muito usado para autenticação em APIs. Um JWT é composto por três partes separadas por pontos: header (algoritmo e tipo), payload (os dados/claims, como ID do usuário e validade) e assinatura (garante que o token não foi alterado).

Importante sobre segurança

O header e o payload de um JWT são apenas codificados em Base64URL, não criptografados — qualquer pessoa pode decodificá-los e ler o conteúdo, como esta ferramenta faz. Isso significa que você nunca deve colocar informações sensíveis (senhas, dados privados) diretamente no payload de um JWT. Esta ferramenta também não verifica a assinatura do token — ela não confirma se o token é autêntico ou se foi adulterado, apenas exibe o conteúdo decodificado.

Perguntas frequentes

O token que eu colo aqui é enviado a algum servidor?

Não. A decodificação usa apenas funções nativas do navegador (atob e JSON.parse) — o token nunca sai do seu dispositivo. Ainda assim, evite colar tokens de produção reais em ferramentas online por precaução.

O que significam os campos "iat" e "exp"?

iat (issued at) é o carimbo de data/hora (timestamp Unix) de quando o token foi emitido. exp (expiration) é o timestamp de quando ele expira. Ambos são opcionais e dependem de como o emissor construiu o token.

Publicidade