Decodificador JWT

Decodifique e inspecione tokens JWT.

JWT Token:
Advertisement

Decodifique JSON Web Tokens (JWT) localmente para inspecionar dados de cabeçalho e payload de forma segura no seu navegador.

Como usar

  1. Cole seu JWT na caixa.
  2. Leia o cabeçalho e o payload decodificados.
  3. Verifique o estado de validade mostrado junto aos dados.

Perguntas frequentes

É seguro colar aqui um token real?

A decodificação acontece inteiramente no seu navegador e o token não é enviado para lado nenhum. Ainda assim, considere comprometido qualquer token que tenha partilhado em outro lugar e substitua-o.

Isto verifica a assinatura?

Não. A verificação exige o segredo ou a chave pública, que ficam no seu servidor. Aqui vê o que o token contém, não se é autêntico.

Por que um JWT é legível por qualquer pessoa?

Porque o payload está apenas codificado em Base64, não cifrado. A assinatura protege contra adulteração, não contra a leitura, e por isso nunca se colocam segredos num token.

Ferramentas recomendadas