Decodificador JWT e inspetor de claims
Descodifique header e payload JWT, verifique claims e validade e veja diagnósticos sem validar a assinatura.
Decodifica localmente no navegador. A assinatura nao e verificada.
JWT decodificado
Como usar
Leia header, payload, cronologia dos claims e diagnósticos de um JSON Web Token sem confundir descodificação com validação.
- 1Cole um JWT de três partes header.payload.signature ou carregue o exemplo incluído.
- 2Descodifique e reveja erros de formato ou avisos de validade, início futuro e assinatura vazia.
- 3Examine alg, typ, kid, tamanhos, header, payload e a cronologia de exp, iat e nbf.
- 4Copie apenas a secção necessária e reponha a página para retirar o token do ecrã.
Contexto técnico
O descodificador interpreta os dois primeiros segmentos Base64URL separados por pontos como objetos JSON. Mostra alg, typ, kid, bytes, exp, iat e nbf, mas não tem uma chave para validar a assinatura.
Casos de utilização
Examine tokens durante o desenvolvimento, leia scopes e audiences, converta validade para ISO UTC e encontre formatos inválidos ou tokens ainda não ativos.
Privacidade e segurança
Um JWT real pode ser uma credencial bearer. A descodificação decorre no navegador, mas evite tokens de produção em equipamentos partilhados ou payloads expostos.