Decodificador JWT

Assinatura não verificada

Decodificar apenas revela o conteúdo do token. Os dados não são confiáveis: esta ferramenta não verifica assinaturas, emissor, destinatário ou permissões.

Cole um JWT de três partes, com prefixo Bearer opcional. Máximo de 100.000 caracteres.

Seu token fica na memória desta página. Ele não é enviado, salvo nem adicionado à URL.

Cole um JWT ou carregue o exemplo para consultar o cabeçalho e os dados.

Como funciona

Cole um JWT compacto para decodificar localmente o cabeçalho e os dados Base64url. O prefixo Bearer opcional é removido. Copie cada seção JSON, consulte exp, nbf e iat em UTC e hora local ou redefina para limpar a entrada. O status de expiração é atualizado a cada segundo pelo relógio do dispositivo.

Exemplo

O exemplo sem assinatura tem sub igual a demo e exp igual a 1893456000: 1º de janeiro de 2030 às 00:00 UTC. Ele expira nesse instante. São apenas dados de demonstração, não credenciais de autenticação.

Perguntas frequentes

Decodificar verifica a assinatura do JWT?

Não. Qualquer pessoa pode criar dados legíveis, inclusive com expiração futura. A verificação exige uma chave confiável, um algoritmo permitido e verificações de emissor, destinatário e regras da aplicação. Este decodificador não faz essas verificações.

Quais tokens e valores de expiração são aceitos?

São aceitos tokens compactos de três partes com objetos JSON, incluindo exemplos sem assinatura com o último segmento vazio. JWE criptografados de cinco partes e dados JWT aninhados não são aceitos. Os campos de tempo devem ser números em segundos Unix, não milissegundos nem strings numéricas. A ausência de exp indica expiração desconhecida, não validade ilimitada.