Decodificador de JWT
Como decodificar um JWT
- Cole o token. Se ele começar com "Bearer ", isso é removido automaticamente.
- O cabeçalho e o conteúdo aparecem como JSON formatado, com exp, iat e nbf como datas.
- Veja na linha de status se o token expirou.
Perguntas frequentes
É seguro colar um token aqui?
O token é decodificado no seu navegador e não é enviado para lugar nenhum. Mesmo assim, trate tokens ativos como senhas e não cole tokens de produção em sites em que você não confia.
A assinatura é verificada?
Não. Para verificar é preciso o segredo ou a chave pública, que devem ficar no seu servidor. Decodificar só lê o conteúdo, algo que qualquer pessoa com o token consegue fazer.
Um JWT é criptografado?
Normalmente não. JWTs padrão são apenas codificados e assinados, então nunca coloque segredos no conteúdo.
Mais ferramentas para desenvolvedores
Codificar e decodificar Base64Codificar e decodificar URLFormatador de JSONGerador de hashGerador de senhasGerador de UUIDConversor de timestamp UnixConversor de coresTestador de regexExplicador de expressões cronFormatador de SQLYAML para JSONCSV para JSONImagem para Base64