Decodificador JWT

Decodifique tokens JSON Web para inspecionar header, payload e assinatura. Grátis, instantâneo e 100% privado — nenhum dado sai do seu navegador.

About JWT Decoder

JWT (JSON Web Token) is the standard for secure API authentication and information exchange. Our decoder lets you inspect any JWT:

  • Header: Contains the signing algorithm (HS256, RS256, etc.) and token type
  • Payload: Contains the claims — user ID, expiration, issuer, custom data
  • Signature: Verifies the token hasn't been tampered with (requires secret key to verify)

Common Claims

ClaimMeaning
subSubject — typically the user ID
iatIssued At — when the token was created
expExpiration — when the token expires
issIssuer — who created the token
audAudience — who the token is intended for

🔒 All decoding happens in your browser. Tokens never leave your device.

About JWT Decoder

Decodifique e inspecione tokens JSON Web (JWT). Visualize header, payload e assinatura. Valide expiração, emissor e claims do token. Ferramenta para desenvolvedores depurarem autenticação e integrações de API. Tudo no seu navegador.

Visualização de Header e Payload

Decodifica todas as três partes do JWT. Veja tipo de algoritmo, claims do token, expiração, emissor e campos personalizados.

Verificação de Expiração

Verifica automaticamente o claim exp e mostra se o token está expirado. Indicador válido/expirado com código de cores.

JSON Formatado

Saída JSON formatada para header e payload. Fácil de ler, copiar e inspecionar claims.

Seguro e Local

JWT decodificado localmente no seu navegador. Tokens nunca são enviados a nenhum servidor — seguro para credenciais de produção.

📋 Common Use Cases

Depurar Problemas de Autenticação

Decodifique um JWT de um fluxo de autenticação para inspecionar claims como sub, iss, exp e roles quando os tokens não estão sendo aceitos pelo seu backend.

Verificar Expiração de Token

Verifique os timestamps exp (expiração) e iat (emitido em) em um JWT para confirmar se ele ainda é válido ou depurar problemas de timeout de sessão.

Inspecionar Tokens de Terceiros

Decodifique tokens emitidos por provedores de identidade externos como Auth0 ou Firebase para entender os claims personalizados e a estrutura que eles contêm.

Aprender a Estrutura do JWT

Decodifique exemplos de JWT para ver como algoritmos de header, claims de payload e assinaturas são montados em um token real.

🪜 How to Use This Tool

  1. Cole seu token JWT
    Copie uma string de token JSON Web (normalmente três segmentos Base64 separados por pontos) e cole no campo de entrada.
  2. Visualize o header decodificado
    Inspecione o tipo de algoritmo (RS256, HS256, etc.) e o tipo de token na seção de header decodificado.
  3. Revise os claims do payload
    Leia cada claim decodificado com timestamps legíveis, anotações de tipo e indicadores de status de expiração.
  4. Verifique o resumo da assinatura
    Veja a assinatura bruta e um indicador de status mostrando se a estrutura do token está completa e bem formada.

📚 Related Guides

Frequently Asked Questions

Essas ferramentas de desenvolvedor são gratuitas?
Sim. Todas as ferramentas de desenvolvedor são completamente gratuitas. Sem cadastro, sem conta.
Meus dados são enviados para um servidor?
Não. Codificação Base64, codificação de URL, decodificação de JWT, geração de hash e teste de regex acontecem no seu navegador. Seus tokens e segredos permanecem no seu dispositivo.
Posso decodificar JWTs com segurança?
Sim. A decodificação de JWT acontece inteiramente no seu navegador. O token nunca sai do seu dispositivo. Apenas o header e o payload são decodificados — as assinaturas não são verificadas no servidor.