Publicidade

Descodifique um cabeçalho e payload JWT (assinatura não verificada).

Resultado
Descarregar
O seu resultado aparecerá aqui.

							
Os seus resultados recentes

Os seus resultados aparecerão aqui.

Publicidade

Sobre Descodificador JWT

O Decodificador de JWT divide um JSON Web Token em suas partes e decodifica o cabeçalho e o payload em Base64Url para JSON formatado de forma legível, para que você possa inspecionar o algoritmo, o tipo de token e cada claim sem procurar por uma biblioteca. É apenas um decodificador: a assinatura deliberadamente não é verificada, e nenhuma chave secreta ou pública é solicitada.

As claims de timestamp recebem tratamento especial. Quando o payload contém iat (emitido em), exp (expira em) ou nbf (não antes de), a ferramenta converte cada uma em uma data UTC legível — a forma mais rápida de responder à eterna pergunta sobre se um token realmente expirou.

Cole a string completa header.payload.signature e o decodificador cuida do resto, incluindo tokens cujo payload não é um JSON estrito. Entradas malformadas — menos de dois segmentos, ou Base64Url inválido — geram um erro claro em vez de uma saída silenciosamente corrompida.

Como usar Descodificador JWT

  1. Cole o JWT completo — a string header.payload.signature — no campo do token.
  2. Execute o decodificador.
  3. Leia o cabeçalho decodificado (algoritmo, tipo) e as claims do payload como JSON formatado.
  4. Confira a seção DATAS para os timestamps iat, exp e nbf em formato legível para humanos.
  5. Copie a saída para o seu relatório de bug ou notas de depuração.

Perguntas frequentes

Não, e ela informa isso na saída. Ela decodifica o cabeçalho e o payload apenas para inspeção. A verificação de assinatura exige a chave secreta ou pública de assinatura e pertence ao código da sua aplicação, não a um decodificador de depuração.

O token é enviado ao servidor apenas para a decodificação — nenhuma chave é solicitada, nada é verificado e os envios são removidos automaticamente. Ainda assim, trate tokens de produção ativos como credenciais: prefira tokens expirados ou de teste quando puder.

Sim, decodificar tokens é gratuito e não exige conta.

Claims de timestamp registradas: iat é quando o token foi emitido, exp é quando ele expira e nbf é o momento antes do qual ele deve ser rejeitado. O decodificador converte todos os três de segundos Unix para datas UTC legíveis.

Um JWT tem pelo menos dois segmentos Base64Url separados por ponto (header.payload, geralmente mais uma assinatura). O erro significa que sua entrada está sem um segmento — geralmente porque o token foi truncado ao ser copiado de um log ou cabeçalho.

Sim. Apenas os segmentos de cabeçalho e payload são necessários para a decodificação, então um fragmento header.payload funciona — útil quando uma linha de log corta a assinatura.


Pesquisas populares
decodificador JWT decodificar token JWT analisador JWT online depurador JWT ler payload JWT decodificador de token JWT
Precisa de ajuda?
Encontrou um problema com esta ferramenta? Avise a nossa equipa.
Relatar um problema

Adicione esta ferramenta gratuita ao seu próprio site — copie e cole o código abaixo.