Pular para o conteúdo

Decodificador JWT

Decodificar e inspecionar tokens JWT. Processa tudo no navegador sem enviar dados. Grátis, sem cadastro nem instalação, funciona offline.

Ferramentas para desenvolvedores

Sobre esta ferramenta

Inspecione JSON Web Tokens (JWTs) com segurança no navegador: decodifique o cabeçalho e o payload para ver claims, algoritmos e expiração sem enviar o token para um servidor.

Útil para depurar fluxos OAuth, integrações de API e autenticação mobile ou SPA — especialmente quando você precisa verificar o que um token realmente contém.

Recursos

  • Decodificação de cabeçalho e payload (Base64URL)
  • Exibição de claims em formato legível
  • Identificação da seção de assinatura (verificação depende das suas chaves)
  • Processamento no lado do cliente para fluxos de inspeção típicos

Como decodificar um JWT

  1. Colar o tokenCole a string JWT completa (três segmentos separados por ponto) na ferramenta.
  2. Revisar cabeçalho e payloadLeia o algoritmo, emissor, audiência, expiração e claims personalizados mostrados nos painéis decodificados.
  3. Validar separadamente se necessárioA verificação de assinatura criptográfica requer sua chave secreta ou pública — use sua biblioteca de autenticação ou servidor para verificações em produção.

Guias

Ferramentas populares

Ferramentas relacionadas

Perguntas frequentes

É seguro colar JWTs aqui?
Trate tokens como senhas. Esta ferramenta decodifica localmente no navegador para depuração típica, mas não cole dados sigilosos de produção em sessões compartilhadas ou gravadas. Revogue tokens se forem expostos.
Isso verifica a assinatura?
A decodificação mostra o que está dentro do token. A verificação completa da assinatura precisa do seu material de chave e geralmente é feita no servidor ou com seu SDK de autenticação.
What does the JWT Decoder tool do?
Decode and inspect JWT tokens. Includes header inspection and payload decoding. Runs locally in your browser — free, no signup, no install, no data upload. It is listed under Developer Tools on FreeEasyToolsOnline.
Is my data sent to your servers?
Most processing for this tool runs in your browser. Do not paste secrets you cannot afford to expose, and read any on-page warnings for tools that intentionally call external APIs.
Do I need to install anything?
No. Use a modern desktop or mobile browser. For best results, keep the page open until processing finishes for large files or long operations.