Ir para o conteúdo principal
eyunzhu

Decodificador JWT

Veja o cabeçalho e o payload de um JWT separadamente e leia iat, nbf e exp como datas UTC.

Apenas decodificado. A assinatura não foi verificada; os dados não comprovam a autenticidade nem a validade do token.

O resultado acompanha a digitação e as opções

Cabeçalho (Header)

Conteúdo (Payload)

Tudo é processado neste navegador, sem envio ou armazenamento.

Sobre a ferramenta

Inspecione os campos do token ao depurar uma API. Conseguir ler o conteúdo não comprova que o token seja confiável.

Como usar

Cole um JWT com três partes separadas por pontos. Os objetos JSON podem ser copiados separadamente e os campos de tempo numéricos também aparecem em UTC. Não há verificação de assinatura, emissor, público ou revogação. A exibição não comprova a validade do token. Ele fica somente na memória da página, com limite de 128 KiB.

Perguntas frequentes

Decodificar com sucesso significa que a assinatura é válida?

Não. Assinatura, emissor, destinatário e revogação não são verificados; os campos podem ser falsificados. A ferramenta lê JWTs de três partes e não descriptografa JWEs de cinco partes.

Devo colar o cabeçalho Authorization inteiro?

Cole apenas o token, sem Bearer nem o nome do cabeçalho. Ele deve ter três partes separadas por pontos e até 128 KiB. O processamento ocorre na página, sem enviar o token ao servidor.

Como interpretar iat, nbf e exp?

São emissão, início de validade e expiração. Valores numéricos são tratados como segundos Unix e exibidos em UTC. Mostrar uma data não confirma que a declaração seja verdadeira.

Comentários

0
para participar da discussão.
Ainda não há comentários.
Conversa de respostas

Acompanhe a conversa completa em ordem cronológica; cada resposta identifica a mensagem específica à qual responde.