Decodificador de JWT
Cole um JWT para ver na hora o header e o payload decodificados como JSON legível.
Seus arquivos nunca saem do seu aparelho — tudo acontece no navegador.
O token é apenas decodificado — a assinatura não é verificada e nada é enviado a um servidor. Nunca cole um token sigiloso em um site em que você não confia: o payload de um JWT pode ser lido por qualquer pessoa que o tenha.
Como usar
- 1Cole seu JWT (JSON Web Token) na caixa de texto.
- 2O header e o payload decodificados aparecem automaticamente.
- 3Copie uma das seções ou confira a assinatura e a validade.
Perguntas frequentes
Meu token é enviado a um servidor?
Não — a decodificação acontece inteiramente no navegador com decodificação base64url padrão. O token nunca sai do seu aparelho.
A ferramenta verifica a assinatura do token?
Não. Ela só decodifica o header e o payload para inspeção; verificar a assinatura exige a chave secreta ou pública do emissor.