Decodificador JWT

Cole um token JWT abaixo para decodificar e inspecionar seu conteúdo. Todo o processamento ocorre no seu navegador - seu token nunca é enviado para um servidor.

Entendendo Tokens JWT e o Decodificador JWT

O que é um JWT (JSON Web Token)?

Um JSON Web Token (JWT) é um meio compacto e seguro para URL para representar reivindicações a serem transferidas entre duas partes. Os JWTs são comumente usados para autenticação e autorização em aplicações web e APIs. O token é assinado digitalmente, o que permite ao destinatário verificar que o token não foi adulterado.

Estrutura de um JWT

Um JWT consiste em três partes separadas por pontos (.):

Reivindicações Comuns de JWT

Como Usar o Decodificador JWT

Usar a ferramenta Decodificador JWT é simples:

  1. Copie seu token JWT de sua aplicação ou resposta da API
  2. Cole-o na área de texto acima
  3. Clique em "Decodificar JWT" ou simplesmente cole e a ferramenta o decodificará automaticamente
  4. Revise o cabeçalho, a carga útil e a assinatura decodificados
  5. Verifique o status do token para ver se ele expirou ou ainda é válido

Segurança e Privacidade

Esta ferramenta é totalmente do lado do cliente. Toda a decodificação de JWT ocorre no seu navegador usando JavaScript. Seus tokens nunca são enviados para nenhum servidor, garantindo sua segurança e privacidade. Você pode até usar esta ferramenta offline uma vez que a página seja carregada.

No entanto, lembre-se de que os JWTs são apenas codificados, não criptografados. Qualquer pessoa com acesso a um JWT pode decodificá-lo e ler seu conteúdo. É por isso que você nunca deve armazenar informações sensíveis como senhas nas cargas úteis de JWT. A assinatura garante que o token não foi modificado, mas não oculta o conteúdo.

Quando Usar JWTs

Melhores Práticas

Depuração com o Decodificador JWT

Esta ferramenta é particularmente útil para desenvolvedores que precisam: