toolbin_

Verificar assinatura JWT online (HS256/384/512)

Verifique uma assinatura JWT (HS256/384/512) com um segredo e veja o header e o payload, no seu navegador.

Local HMAC verification (Web Crypto). Your secret never leaves the browser.

🔒 100 % no cliente — nenhum dado enviado

Verifique a assinatura de um JSON Web Token (HS256, HS384 ou HS512) usando seu segredo, depois decodifique o header e o payload. Tudo roda 100% no seu navegador: seu token e segredo nunca saem da sua máquina.

What is it for?

  • Confirmar que um JWT recebido de uma API foi assinado com o segredo correto
  • Depurar um erro de autenticação inspecionando as claims do payload
  • Verificar a data de expiração (exp) e o emissor (iss) de um token
  • Revisar o algoritmo de assinatura declarado no header

FAQ

Como verifico uma assinatura JWT?

Cole o token e informe o segredo compartilhado usado para assiná-lo. A ferramenta recalcula a assinatura com o algoritmo HMAC declarado (HS256, HS384 ou HS512) e a compara com a assinatura do token: se coincidirem, a assinatura é válida.

Qual é a diferença entre HS256, HS384 e HS512?

São três variantes de HMAC baseadas nas funções SHA-256, SHA-384 e SHA-512 hash, respectivamente. HS512 produz uma assinatura mais longa e teoricamente mais forte, mas todas as três dependem do mesmo segredo compartilhado.

É seguro colar meu segredo JWT nesta ferramenta?

Sim. A verificação roda inteiramente no seu navegador em JavaScript: nem o token nem o segredo são enviados para um servidor. Nenhum dado é armazenado ou transmitido.