Pular para o conteúdo

Decodificador e depurador de JWT

  • Roda no seu dispositivo
  • Funciona offline depois de carregada

Cole um JSON Web Token para ler o cabeçalho e o payload, ver quando ele expira e conferir a assinatura com um segredo ou uma chave pública. Os claims de tempo aparecem como datas legíveis. Os tokens são decodificados no seu navegador e nunca são transmitidos.

Como funciona

  1. Cole seu JWT.
  2. Leia o cabeçalho, os claims e o status de expiração.
  3. Se quiser, digite um segredo ou uma chave pública para verificar a assinatura.

Por que usar

  • Datas legíveis para exp, iat e nbf.
  • Verifica assinaturas HMAC, RSA e ECDSA.
  • Mostra avisos sobre algoritmos como none.
  • Seu token nunca sai da página.

Perguntas e respostas

É seguro colar um token real?

A decodificação é feita localmente e nada é enviado. Mesmo assim, trate tokens de produção como segredos e use tokens de teste quando puder.

Ele verifica uma assinatura?

Sim, com o segredo compartilhado para HS256 ou a chave pública para RS256 e ES256.

Por que meu token aparece como expirado?

O claim exp é um horário Unix. A ferramenta o compara com o relógio do seu dispositivo.

Esc