O que é Decodificador JWT?
Decodificador JWT gratuito online. Cole qualquer JWT para ver o cabeçalho e payload decodificados instantaneamente. Verifique status de expiração, emissor e claims.
Tokens Web JSON (JWTs) são um formato de token compacto e seguro para URLs, amplamente usado em sistemas modernos de autenticação, autorização de API e implementações de login único (single sign-on). O JWT Decoder permite colar qualquer JWT e inspecionar instantaneamente seu header e payload decodificados, facilitando a depuração de fluxos de autenticação e a compreensão do conteúdo dos tokens.
Ao colar um JWT, a ferramenta o divide imediatamente em seus três componentes — header, payload e assinatura — e decodifica o header e o payload codificados em base64url para JSON formatado. O header mostra o algoritmo de assinatura (como HS256 ou RS256) e o tipo do token. O payload revela todos os claims, incluindo os padrão, como iss (emissor), sub (sujeito), aud (audiência), exp (tempo de expiração), nbf (não antes de), iat (emitido em) e quaisquer claims personalizados incluídos pelo emissor.
O status de expiração é destacado com um indicador claro: válido (o token não expirou), expirado (ultrapassou o tempo de expiração) ou ainda não válido (antes do tempo nbf). Isso é especialmente útil durante o desenvolvimento, quando você precisa verificar rapidamente se um token de teste expirou ou se os claims baseados em tempo estão configurados corretamente.
Uma distinção crítica: esta ferramenta decodifica, mas NÃO verifica assinaturas. Decodificar um JWT é trivialmente fácil — o header e o payload são apenas JSON codificado em base64url que qualquer pessoa pode ler. A assinatura é o que garante que o token não foi adulterado. Sem verificação, você nunca deve confiar em claims decodificados de uma fonte não confiável. Para verificação de assinatura, você precisa da chave de assinatura e da lógica adequada no lado do servidor.