Decodificador de JWT (JSON Web Token)
Cole o token: o cabeçalho, o payload e a assinatura aparecem separados e formatados.
Processado no seu navegador — nada é enviado ou armazenado.
O token é lido só no seu navegador. Mesmo assim, evite colar tokens de produção ainda válidos em qualquer site.
Cole um token para ver o cabeçalho, o payload e a assinatura.
Como usar
- Cole o token JWT (pode vir com Bearer na frente ou entre aspas).
- Veja as três partes coloridas e o cabeçalho e o payload em JSON formatado.
- Copie qualquer parte. Para conferir a assinatura e a validade, use o Inspetor de JWT.
As três partes de um JWT
- Cabeçalho: o algoritmo de assinatura (alg) e o tipo (typ).
- Payload: as claims — quem emitiu, para quem, quando expira e os dados do usuário.
- Assinatura: o que garante que o cabeçalho e o payload não foram alterados.
Decodificar não é validar
As duas primeiras partes são só JSON em Base64URL: qualquer pessoa lê. Por isso, nunca coloque senhas ou dados sensíveis no payload. Quem garante a autenticidade é a assinatura, conferida com a chave.
Conteúdo e funcionamento revisados pela Equipe UtiliLab em . Consulte nossa metodologia de revisão.
Perguntas frequentes
O que é um token com cinco partes?
É um JWE (JSON Web Encryption): o conteúdo é criptografado e só pode ser lido com a chave. Esta ferramenta lê JWS, o formato assinado, que é o mais comum.
O que eu colo aqui é enviado para algum servidor?
Não. O processamento é feito no seu navegador; nada do que você digita ou cola sai do seu aparelho.
Ferramentas relacionadas
JWT Inspector
Veja cada claim do JWT, a data de expiração com contagem regressiva e verifique a assinatura.
Base64 Encoder/Decoder
Converta texto para Base64 e decodifique Base64 para texto.
Formatador de JSON
Formate, compacte e valide JSON com mensagens de erro fáceis de entender.
Gerador de Hash
Calcule o hash de um texto ou arquivo em MD5, SHA-1, SHA-256, SHA-384 e SHA-512, e confira downloads.