Decodificador JWT
Decodifique um JSON Web Token para ler o cabeçalho, o payload e as claims de tempo. A decodificação acontece no seu dispositivo, e o token não é enviado a lugar nenhum. A assinatura é mostrada como presente ou ausente, mas não é verificada.
Também conhecido comoJWT decoder · decodificar JWT · decodificar JWT token · decodificador JWT online · decodificador de token JWT
Três pequenos passos.
- Cole o token, com ou sem o prefixo Bearer.
- Escolha Decodificar token.
- Leia o cabeçalho, o payload e os horários de emissão, de início de validade e de expiração.
Algumas coisas para saber.
Somente tokens assinados (três partes); tokens criptografados (cinco partes) não podem ser lidos sem a chave. A assinatura não é verificada; portanto, um token decodificado não prova que ele seja autêntico ou que não tenha sido alterado. As claims de tempo são mostradas no fuso horário do seu navegador. Trate tokens reais como segredos, mesmo que esta página os mantenha no seu dispositivo.
Como funciona a sua privacidade →Um pouco mais de clareza.
Esta ferramenta verifica a assinatura?
Não. A verificação exige o segredo ou a chave pública de quem emitiu o token. Esta ferramenta só decodifica as partes legíveis.
É seguro colar um token real?
O token fica nesta aba do navegador e não é transmitido nem armazenado. Ainda assim, um token é uma credencial; prefira um token expirado ou de teste quando puder.
Por que qualquer pessoa consegue ler o conteúdo de um token?
Um token assinado é codificado, não criptografado. O cabeçalho e o payload são texto Base64URL que qualquer pessoa com o token pode decodificar; a assinatura só mostra se eles foram alterados.