JWT Decoder

Decodifique tokens JWT. Visualize header e payload em JSON. Validação de estrutura e expiração.

O que é JWT Decoder?

Decodifique tokens JWT (JSON Web Tokens) instantaneamente no navegador. O humberto.ai separa header, payload e signature, valida a estrutura, mostra a data de expiração e destaca se o token já expirou — sem enviar o token para servidor. Ideal para debugar autenticação, inspecionar claims e entender o conteúdo de tokens de APIs.

Como usar

  1. Cole o JWT completo (três partes separadas por '.') no campo de entrada.
  2. O decoder mostra header e payload em JSON formatado instantaneamente.
  3. Confira a data de expiração (exp), iss, aud e outras claims comuns.
  4. Clique em 'Copiar payload' ou 'Copiar header' para reutilizar.

Perguntas frequentes

O JWT é enviado para algum servidor?

Não. Toda a decodificação acontece no seu navegador via atob() e TextDecoder. Tokens sensíveis podem ser colados com segurança — nada sai do seu computador.

A ferramenta verifica a assinatura (signature) do JWT?

Não. Decodificar e verificar são operações diferentes: verificar exige a chave secreta (HS256) ou pública (RS256). Esta ferramenta foca em inspeção do conteúdo.

O que significa 'token expirado'?

Se o campo 'exp' do payload contiver um timestamp Unix menor que o momento atual, o JWT já passou da validade e não deve ser aceito por APIs. Você ainda pode inspecioná-lo normalmente.

Posso decodificar JWTs com acentos ou emojis no payload?

Sim. O decoder usa TextDecoder('utf-8'), que lida corretamente com UTF-8 multibyte (acentos, emojis, caracteres asiáticos).

Posso colar um JWT com espaços ou quebras de linha?

Sim — a ferramenta faz trim() automático e ignora espaços antes e depois do token.

Ferramentas relacionadas