ToolboxKit

Decodificador de JWT

Cole um JWT para ver na hora o header e o payload decodificados como JSON legível.

Seus arquivos nunca saem do seu aparelho — tudo acontece no navegador.

O token é apenas decodificado — a assinatura não é verificada e nada é enviado a um servidor. Nunca cole um token sigiloso em um site em que você não confia: o payload de um JWT pode ser lido por qualquer pessoa que o tenha.

Como usar

  1. 1Cole seu JWT (JSON Web Token) na caixa de texto.
  2. 2O header e o payload decodificados aparecem automaticamente.
  3. 3Copie uma das seções ou confira a assinatura e a validade.

Perguntas frequentes

Meu token é enviado a um servidor?

Não — a decodificação acontece inteiramente no navegador com decodificação base64url padrão. O token nunca sai do seu aparelho.

A ferramenta verifica a assinatura do token?

Não. Ela só decodifica o header e o payload para inspeção; verificar a assinatura exige a chave secreta ou pública do emissor.

Ferramentas relacionadas