Decodificador JWT

Decodifique header e payload JWT (a assinatura não é verificada).

Sobre esta ferramenta

Inspecione JSON Web Tokens decodificando header e payload. Veja algoritmo, expiração e claims comuns com datas legíveis. A assinatura é exibida, mas não verificada — apenas para debug.

O que você obtém

  • Header JWT decodificado (algoritmo, type, kid, …)
  • Claims do payload com exp/nbf/iat como datas
  • Indicadores de expirado / ainda inválido
  • Segmento de assinatura bruto e botões de copiar

Como usar

Cole um JWT (três partes em base64url). Revise header e payload JSON. Não trate o resultado como prova de que o token é válido.

FAQ

Como decodificar um token JWT online?

Cole os três segmentos separados por ponto em base64url. Header e payload JSON aparecem com datas legíveis para claims de tempo.

Que informações há no payload de um JWT?

Claims típicos incluem subject, issuer, audience, expiração (exp), issued-at (iat) e campos customizados do app — todos visíveis após decodificar.

Posso verificar assinatura JWT com um decoder?

Decodificar mostra o segmento de assinatura, mas não prova autenticidade. Verificação exige o secret ou chave pública do emissor.

O que significam claims exp, iat e nbf?

exp é expiração, iat é issued-at e nbf é not-before. A ferramenta sinaliza tokens expirados ou ainda inválidos.

Ao usar esta ferramenta você concorda com nossos Termos de uso e a Política de privacidade. Os resultados são fornecidos como estão, sem garantia.