Ferramentas para Devs
Decodificador de JWT
Decodifique um JSON Web Token (JWT) para visualizar seu cabeçalho (header) e conteúdo (payload), incluindo data de emissão e expiração, sem verificar a assinatura.
Publicidade
Como usar
Cole um token JWT completo no campo acima. O cabeçalho e o payload são decodificados automaticamente, junto com as datas de emissão e expiração, se presentes.
O que é um JWT
JSON Web Token (JWT) é um formato compacto para transmitir informações de forma segura entre partes, muito usado para autenticação em APIs. Um JWT é composto por três partes separadas por pontos: header (algoritmo e tipo), payload (os dados/claims, como ID do usuário e validade) e assinatura (garante que o token não foi alterado).
Importante sobre segurança
O header e o payload de um JWT são apenas codificados em Base64URL, não criptografados — qualquer pessoa pode decodificá-los e ler o conteúdo, como esta ferramenta faz. Isso significa que você nunca deve colocar informações sensíveis (senhas, dados privados) diretamente no payload de um JWT. Esta ferramenta também não verifica a assinatura do token — ela não confirma se o token é autêntico ou se foi adulterado, apenas exibe o conteúdo decodificado.
Perguntas frequentes
O token que eu colo aqui é enviado a algum servidor?
Não. A decodificação usa apenas funções nativas do navegador (atob e JSON.parse) — o token nunca sai do seu dispositivo. Ainda assim, evite colar tokens de produção reais em ferramentas online por precaução.
O que significam os campos "iat" e "exp"?
iat (issued at) é o carimbo de data/hora (timestamp Unix) de quando o token foi emitido. exp (expiration) é o timestamp de quando ele expira. Ambos são opcionais e dependem de como o emissor construiu o token.
Publicidade