Ir para o conteúdo
UtiliLab

Inspetor de JWT: Claims, Expiração e Assinatura

Cole o token para ver se ele está dentro da validade, o que cada claim significa e, com a chave, se a assinatura confere.

Processado no seu navegador — nada é enviado ou armazenado.

O token é lido só no seu navegador. Mesmo assim, evite colar tokens de produção ainda válidos em qualquer site.

Como usar

  • Cole o token JWT.
  • Veja a validade (com contagem regressiva até expirar) e a tabela de claims com as datas legíveis.
  • Para verificar a assinatura, informe o segredo (HS256/384/512) ou a chave pública em PEM (RS, PS, ES e EdDSA).

As claims registradas

  • iss (emissor): quem gerou o token.
  • sub (assunto): de quem é o token, geralmente o ID do usuário.
  • aud (público): para qual sistema o token foi feito.
  • exp, nbf e iat: expira em, válido a partir de e emitido em — em segundos desde 1970.
  • jti: identificador único do token, usado para revogar.

Verificação da assinatura

A verificação usa a Web Crypto API do navegador, a mesma usada em conexões seguras. Para HMAC (HS*), informe o segredo; para RSA e curvas elípticas, a chave pública no formato PEM (-----BEGIN PUBLIC KEY-----). A chave nunca sai do seu aparelho.

Conteúdo e funcionamento revisados pela Equipe UtiliLab em . Consulte nossa metodologia de revisão.

Perguntas frequentes

Por que o token aparece expirado se acabei de gerar?

Provavelmente o relógio do servidor que emitiu está adiantado, ou o exp foi gravado em milissegundos em vez de segundos — a ferramenta avisa nesse caso. Ligue a tolerância de 60 segundos para ver como a maioria dos servidores aceitaria.

O que eu colo aqui é enviado para algum servidor?

Não. O processamento é feito no seu navegador; nada do que você digita ou cola sai do seu aparelho.

Ferramentas relacionadas