Decodificador JWT
Decodifique e inspecione tokens JWT.
JWT Token:
Cabeçalho
Payload
Assinatura
Advertisement
Decodifique JSON Web Tokens (JWT) localmente para inspecionar dados de cabeçalho e payload de forma segura no seu navegador.
Como usar
- Cole seu JWT na caixa.
- Leia o cabeçalho e o payload decodificados.
- Verifique o estado de validade mostrado junto aos dados.
Perguntas frequentes
É seguro colar aqui um token real?
A decodificação acontece inteiramente no seu navegador e o token não é enviado para lado nenhum. Ainda assim, considere comprometido qualquer token que tenha partilhado em outro lugar e substitua-o.
Isto verifica a assinatura?
Não. A verificação exige o segredo ou a chave pública, que ficam no seu servidor. Aqui vê o que o token contém, não se é autêntico.
Por que um JWT é legível por qualquer pessoa?
Porque o payload está apenas codificado em Base64, não cifrado. A assinatura protege contra adulteração, não contra a leitura, e por isso nunca se colocam segredos num token.