Ir para o conteúdo
UtiliLab

Decodificador de JWT (JSON Web Token)

Cole o token: o cabeçalho, o payload e a assinatura aparecem separados e formatados.

Processado no seu navegador — nada é enviado ou armazenado.

O token é lido só no seu navegador. Mesmo assim, evite colar tokens de produção ainda válidos em qualquer site.

Cole um token para ver o cabeçalho, o payload e a assinatura.

Como usar

  • Cole o token JWT (pode vir com Bearer na frente ou entre aspas).
  • Veja as três partes coloridas e o cabeçalho e o payload em JSON formatado.
  • Copie qualquer parte. Para conferir a assinatura e a validade, use o Inspetor de JWT.

As três partes de um JWT

  • Cabeçalho: o algoritmo de assinatura (alg) e o tipo (typ).
  • Payload: as claims — quem emitiu, para quem, quando expira e os dados do usuário.
  • Assinatura: o que garante que o cabeçalho e o payload não foram alterados.

Decodificar não é validar

As duas primeiras partes são só JSON em Base64URL: qualquer pessoa lê. Por isso, nunca coloque senhas ou dados sensíveis no payload. Quem garante a autenticidade é a assinatura, conferida com a chave.

Conteúdo e funcionamento revisados pela Equipe UtiliLab em . Consulte nossa metodologia de revisão.

Perguntas frequentes

O que é um token com cinco partes?

É um JWE (JSON Web Encryption): o conteúdo é criptografado e só pode ser lido com a chave. Esta ferramenta lê JWS, o formato assinado, que é o mais comum.

O que eu colo aqui é enviado para algum servidor?

Não. O processamento é feito no seu navegador; nada do que você digita ou cola sai do seu aparelho.

Ferramentas relacionadas