Como funciona
- Cole seu JWT.
- Leia o cabeçalho, os claims e o status de expiração.
- Se quiser, digite um segredo ou uma chave pública para verificar a assinatura.
Por que usar
- Datas legíveis para exp, iat e nbf.
- Verifica assinaturas HMAC, RSA e ECDSA.
- Mostra avisos sobre algoritmos como none.
- Seu token nunca sai da página.
Perguntas e respostas
É seguro colar um token real?
A decodificação é feita localmente e nada é enviado. Mesmo assim, trate tokens de produção como segredos e use tokens de teste quando puder.
Ele verifica uma assinatura?
Sim, com o segredo compartilhado para HS256 ou a chave pública para RS256 e ES256.
Por que meu token aparece como expirado?
O claim exp é um horário Unix. A ferramenta o compara com o relógio do seu dispositivo.