iGotTools

Decodificador JWT e inspetor de claims

Descodifique header e payload JWT, verifique claims e validade e veja diagnósticos sem validar a assinatura.

Entrada de token JWT
Entrada de token JWTJavaScript

Decodifica localmente no navegador. A assinatura nao e verificada.

JWT decodificado

Pega un JWT para decodificar header y payload localmente.

Como usar

Leia header, payload, cronologia dos claims e diagnósticos de um JSON Web Token sem confundir descodificação com validação.

  1. 1Cole um JWT de três partes header.payload.signature ou carregue o exemplo incluído.
  2. 2Descodifique e reveja erros de formato ou avisos de validade, início futuro e assinatura vazia.
  3. 3Examine alg, typ, kid, tamanhos, header, payload e a cronologia de exp, iat e nbf.
  4. 4Copie apenas a secção necessária e reponha a página para retirar o token do ecrã.

Contexto técnico

O descodificador interpreta os dois primeiros segmentos Base64URL separados por pontos como objetos JSON. Mostra alg, typ, kid, bytes, exp, iat e nbf, mas não tem uma chave para validar a assinatura.

Casos de utilização

Examine tokens durante o desenvolvimento, leia scopes e audiences, converta validade para ISO UTC e encontre formatos inválidos ou tokens ainda não ativos.

Privacidade e segurança

Um JWT real pode ser uma credencial bearer. A descodificação decorre no navegador, mas evite tokens de produção em equipamentos partilhados ou payloads expostos.

FAQ

Guias