Decodificador JWT
Decodifique header e payload JWT (a assinatura não é verificada).
Sobre esta ferramenta
Inspecione JSON Web Tokens decodificando header e payload. Veja algoritmo, expiração e claims comuns com datas legíveis. A assinatura é exibida, mas não verificada — apenas para debug.
O que você obtém
- Header JWT decodificado (algoritmo, type, kid, …)
- Claims do payload com exp/nbf/iat como datas
- Indicadores de expirado / ainda inválido
- Segmento de assinatura bruto e botões de copiar
Como usar
Cole um JWT (três partes em base64url). Revise header e payload JSON. Não trate o resultado como prova de que o token é válido.
FAQ
Como decodificar um token JWT online?
Cole os três segmentos separados por ponto em base64url. Header e payload JSON aparecem com datas legíveis para claims de tempo.
Que informações há no payload de um JWT?
Claims típicos incluem subject, issuer, audience, expiração (exp), issued-at (iat) e campos customizados do app — todos visíveis após decodificar.
Posso verificar assinatura JWT com um decoder?
Decodificar mostra o segmento de assinatura, mas não prova autenticidade. Verificação exige o secret ou chave pública do emissor.
O que significam claims exp, iat e nbf?
exp é expiração, iat é issued-at e nbf é not-before. A ferramenta sinaliza tokens expirados ou ainda inválidos.
Ao usar esta ferramenta você concorda com nossos Termos de uso e a Política de privacidade. Os resultados são fornecidos como estão, sem garantia.