Verificar assinatura JWT online (HS256/384/512)
Verifique uma assinatura JWT (HS256/384/512) com um segredo e veja o header e o payload, no seu navegador.
Local HMAC verification (Web Crypto). Your secret never leaves the browser.
🔒 100 % no cliente — nenhum dado enviado
Verifique a assinatura de um JSON Web Token (HS256, HS384 ou HS512) usando seu segredo, depois decodifique o header e o payload. Tudo roda 100% no seu navegador: seu token e segredo nunca saem da sua máquina.
What is it for?
- ▸ Confirmar que um JWT recebido de uma API foi assinado com o segredo correto
- ▸ Depurar um erro de autenticação inspecionando as claims do payload
- ▸ Verificar a data de expiração (exp) e o emissor (iss) de um token
- ▸ Revisar o algoritmo de assinatura declarado no header
FAQ
Como verifico uma assinatura JWT?
Cole o token e informe o segredo compartilhado usado para assiná-lo. A ferramenta recalcula a assinatura com o algoritmo HMAC declarado (HS256, HS384 ou HS512) e a compara com a assinatura do token: se coincidirem, a assinatura é válida.
Qual é a diferença entre HS256, HS384 e HS512?
São três variantes de HMAC baseadas nas funções SHA-256, SHA-384 e SHA-512 hash, respectivamente. HS512 produz uma assinatura mais longa e teoricamente mais forte, mas todas as três dependem do mesmo segredo compartilhado.
É seguro colar meu segredo JWT nesta ferramenta?
Sim. A verificação roda inteiramente no seu navegador em JavaScript: nem o token nem o segredo são enviados para um servidor. Nenhum dado é armazenado ou transmitido.