Toolyard

Decodificador de JWT

Como decodificar um JWT

  1. Cole o token. Se ele começar com "Bearer ", isso é removido automaticamente.
  2. O cabeçalho e o conteúdo aparecem como JSON formatado, com exp, iat e nbf como datas.
  3. Veja na linha de status se o token expirou.

Perguntas frequentes

É seguro colar um token aqui?

O token é decodificado no seu navegador e não é enviado para lugar nenhum. Mesmo assim, trate tokens ativos como senhas e não cole tokens de produção em sites em que você não confia.

A assinatura é verificada?

Não. Para verificar é preciso o segredo ou a chave pública, que devem ficar no seu servidor. Decodificar só lê o conteúdo, algo que qualquer pessoa com o token consegue fazer.

Um JWT é criptografado?

Normalmente não. JWTs padrão são apenas codificados e assinados, então nunca coloque segredos no conteúdo.

Mais ferramentas para desenvolvedores

Guias