toolbin_

Decodificador JWT

Decodifique um JSON Web Token (header + payload) sem enviá-lo para nenhum servidor.

🔒 100 % no cliente — nenhum dado enviado

Decodifique instantaneamente o header e o payload de um JSON Web Token (JWT) para inspecionar claims, o algoritmo e datas de expiração. Este decodificador JWT roda inteiramente no seu navegador, então seu token nunca é enviado para um servidor, mantendo seus tokens de autenticação privados.

FAQ

O que é um JWT?

Um JSON Web Token é um token compacto e assinado composto por três partes (header, payload, assinatura) separadas por pontos. Ele é comumente usado para autenticação e troca segura de informações.

Decodificar um JWT verifica sua assinatura?

Não. Decodificar apenas lê o header e o payload codificados em Base64URL sem verificar a assinatura. A verificação criptográfica requer o segredo ou a chave pública.

Um JWT é criptografado?

Não, um JWT padrão (assinado) é apenas codificado em Base64URL, não criptografado, então seu conteúdo pode ser lido por qualquer pessoa. Nunca coloque dados sensíveis nele em texto puro.

É seguro colar meu token nesta ferramenta?

Sim, a decodificação acontece 100% no seu navegador e o token nunca é enviado para nenhum servidor. Seus tokens permanecem no seu dispositivo.