Decodificador JWT
Decodifique JWTs padrão de três partes localmente, inspecione Header e Payload JSON formatados, copie a Signature bruta e verifique exp/nbf/iat sem validação de assinatura.
Texto de entrada
Caracteres
0 / 16,000
Nota: esta ferramenta apenas decodifica e exibe o token. Ele não verifica a assinatura e as declarações decodificadas podem ser forjadas até que um back-end confiável as valide.
Início rápido
Cenários comuns
Depuração API
inspecione rapidamente o conteúdo do token e compare as declarações
Verificação de expiração
Inspecione campo exp para ver se token é válido
Aprender JWT
Entenda estrutura Header/Payload e codificação Base64URL
Comparação de ambientes
Compare tokens entre dev/test/prod
Dicas de uso
Contrato de decodificador
Limite de segurança
Limitações e compatibilidade
Privacidade e segurança
Perguntas frequentes
Um JWT deve conter exatamente três partes Base64URL separadas por pontos: header.payload.signature. Remova espaços extras ou quebras de linha e certifique-se de não colar apenas a carga útil ou um prefixo de cabeçalho de autorização.
Servidores podem permitir clock skew, sessões em cache, fluxos de refresh token ou períodos de tolerância personalizados. Este decodificador lê o exp claim pelo seu relógio local; use para inspeção, não como autoridade final sobre acesso ao servidor.