Decodificador JWT
Decodifique um JSON Web Token (header + payload) sem enviá-lo para nenhum servidor.
🔒 100 % no cliente — nenhum dado enviado
Decodifique instantaneamente o header e o payload de um JSON Web Token (JWT) para inspecionar claims, o algoritmo e datas de expiração. Este decodificador JWT roda inteiramente no seu navegador, então seu token nunca é enviado para um servidor, mantendo seus tokens de autenticação privados.
FAQ
O que é um JWT?
Um JSON Web Token é um token compacto e assinado composto por três partes (header, payload, assinatura) separadas por pontos. Ele é comumente usado para autenticação e troca segura de informações.
Decodificar um JWT verifica sua assinatura?
Não. Decodificar apenas lê o header e o payload codificados em Base64URL sem verificar a assinatura. A verificação criptográfica requer o segredo ou a chave pública.
Um JWT é criptografado?
Não, um JWT padrão (assinado) é apenas codificado em Base64URL, não criptografado, então seu conteúdo pode ser lido por qualquer pessoa. Nunca coloque dados sensíveis nele em texto puro.
É seguro colar meu token nesta ferramenta?
Sim, a decodificação acontece 100% no seu navegador e o token nunca é enviado para nenhum servidor. Seus tokens permanecem no seu dispositivo.