Decodificador de JWT

Cole um JSON Web Token para inspecionar seu header e payload. Esta ferramenta apenas decodifica — ela não verifica a assinatura.

O Decodificador de JWT lê o header e o payload de um JSON Web Token e mostra o conteúdo em JSON legível. Esta ferramenta apenas decodifica — ela não verifica a assinatura do token.

Seus arquivos são processados localmente no seu navegador e não são enviados a nenhum servidor.

Esta ferramenta apenas decodifica o token — ela não verifica a assinatura.

Como usar o Decodificador de JWT

  1. 1

    Cole o JWT completo

    As três partes separadas por ponto.

  2. 2

    Clique em decodificar

  3. 3

    Veja o header e o payload

    Já formatados como JSON legível.

Decodificar não é o mesmo que validar

Um JWT tem três partes: header, payload e assinatura. Esta ferramenta lê as duas primeiras — que não são criptografadas, apenas codificadas em Base64url — mas não confirma se a assinatura é autêntica. Um token com header e payload legíveis pode, ainda assim, ter uma assinatura inválida ou ter sido alterado.

O que costuma aparecer no payload

Dependendo de quem emitiu o token, o payload pode conter informações como o usuário associado, a data de expiração e permissões — dados úteis para depurar um problema de autenticação sem precisar de acesso ao sistema que gerou o token.

Quando usar esta ferramenta?

  • Desenvolvedores

    Conferir o conteúdo de um token de autenticação durante o desenvolvimento.

  • Depuração

    Verificar se um token expirou ou tem os dados esperados no payload.

Privacidade e processamento

O token colado — que pode conter dados de sessão de um usuário real — é lido só no seu navegador e não fica salvo em nenhum lugar.

Perguntas frequentes

Isso verifica a assinatura do token?
Não. Esta ferramenta apenas decodifica o header e o payload para inspeção — ela não verifica a autenticidade.