Decodificador JWT
Loading tool...
Depurar autenticação não precisa ser complexo. Nosso Decodificador de JWT é a ferramenta padrão do desenvolvedor para inspecionar a estrutura dos seus JSON Web Tokens (JWT). Basta colar seu token e nós quebramos instantaneamente a string Base64Url em um formato JSON legível, revelando as informações cruciais de Cabeçalho, Carga Útil (Payload) e Assinatura.
Segurança e privacidade são nossa garantia. Tokens frequentemente contêm dados sensíveis de identidade do usuário. Ao contrário de outros depuradores online, nossa ferramenta funciona 100% no lado do cliente em seu navegador. Seus tokens nunca são enviados, registrados ou armazenados em nossos servidores backend, garantindo conformidade de dados e sua tranquilidade ao solucionar problemas em sistemas de produção.
Perfeito para desenvolvedores trabalhando com OAuth, OpenID Connect ou microsserviços. Identifique rapidamente problemas de expiração de token (claim 'exp'), verifique escopos de emissor e garanta que seu aplicativo frontend esteja enviando as credenciais certas—tudo sem instalar software complexo.
Como decodificar JWTs instantaneamente
- 1
Obter Token: Copie sua string JWT completa (geralmente começando com 'eyJ...') dos logs do seu aplicativo ou cabeçalhos de solicitação.
- 2
Colar: Insira o token na área de entrada do codificador. O sistema detectará automaticamente o formato.
- 3
Inspecionar: Veja os dados decodificados no lado direito, divididos em Cabeçalho (algoritmo), Payload (dados) e Assinatura.
- 4
Depurar: Verifique os carimbos de data/hora de expiração humanizados que calculamos automaticamente a partir do claim 'exp'.
Por que usar esta ferramenta?
- ✓Decodifique e visualize Cabeçalho/Payload JWT instantaneamente
- ✓Conversão automática de Timestamp Epoch (exp/iat) para Data Humana
- ✓Sem chamadas de servidor - 100% de privacidade de dados garantida
- ✓Realce de sintaxe com código de cores para fácil leitura
- ✓Depure problemas de permissão OAuth2 e OpenID Connect
- ✓Grátis sem limites de uso ou registro de conta
Entendendo a estrutura JWT
Parte 1: Cabeçalho (Header)
A primeira parte do token em vermelho. Ela diz ao receptor que tipo de token é e qual algoritmo de assinatura (como HS256 ou RS256) foi usado para protegê-lo.
Parte 2: Carga Útil (Payload)
A parte do meio em roxo contém as 'Claims'. São dados sobre a entidade (geralmente o usuário) e metadados adicionais como ID do usuário, funções e horário de emissão.
Parte 3: Assinatura (Signature)
A parte final em azul. É usada para verificar se o token não foi alterado no caminho. Sem a chave secreta, você pode ler o token, mas não pode gerar uma assinatura válida.
Perguntas frequentes
Este decodificador de JWT é seguro?
Sim, altamente seguro. Toda a lógica de decodificação JavaScript roda em sua máquina local. Seu token nunca sai do seu navegador.
Posso editar um JWT aqui?
Você pode editar os dados decodificados para fins de teste, mas isso invalidará a assinatura do token, a menos que você tenha a chave secreta original para assiná-lo novamente.
O que são 'exp' e 'iat'?
'iat' (Issued At) é quando o token foi criado. 'exp' (Expiration Time) é quando o token se tornará inválido. Nossa ferramenta converte esses carimbos de data/hora em datas legíveis.
Por que não consigo ver a senha do usuário?
JWTs são projetados para transferir estado ou reivindicações de identidade, não credenciais secretas como senhas. Armazenar senhas em um JWT é uma prática de segurança ruim.
Funciona com tokens criptografados (JWE)?
Esta ferramenta é principalmente para JWS (Tokens Assinados), que é o padrão mais comum. JWE (Tokens Criptografados) puros exigem uma chave de descriptografia privada para ver o conteúdo.
Este serviço é gratuito?
Sim, 100% gratuito sem registro ou limites no número de tokens que você pode inspecionar.
Quais algoritmos são suportados?
Podemos decodificar e exibir a estrutura de qualquer token compatível com o padrão JWT, independentemente do algoritmo (HMAC, RSA, ECDSA, etc).
Como corrigir erros de 'Assinatura Inválida'?
Isso significa que o conteúdo do token mudou após ser assinado, ou a chave secreta errada foi usada. Use esta ferramenta para comparar o payload esperado vs real.
Preciso de internet?
Uma vez que a página carrega, você pode desconectar a internet e a ferramenta de decodificação continuará funcionando totalmente offline (PWA).
Isso pode validar o token?
Validamos a estrutura (formato JSON). Para validar a assinatura criptográfica, você precisa da chave secreta pública ou privada do emissor, o que geralmente é feito no backend.
Ferramentas relacionadas
Formatador JSON
Valide e embeleze dados JSON instantaneamente para leitura. Ferramenta essencial para depurar dados estruturados de forma clara e organizada.
Escrita Ferramenta
Codificar Base64
Codifique e decodifique texto em formato Base64 de forma segura. Ferramenta profissional para desenvolvedores web lidarem com dados online.
Escrita Ferramenta
Qual é meu IP
Verifique seu endereço IP público e detalhes de rede. Ferramenta rápida e segura para identificar informações técnicas da conexão.
Dev Ferramenta
Testador de RegEx
Teste e depure expressões regulares com destaque em tempo real. Ferramenta profissional para desenvolvedores dominarem padrões de texto online.
Dev Ferramenta
Gerador de Senhas
Gere senhas seguras e aleatórias impossíveis de hackear. Proteja suas contas online com máxima segurança gratuita em poucos segundos.
Dev Ferramenta