JWT Decoder
Decodifique tokens JWT. Visualize header e payload em JSON. Validação de estrutura e expiração.
O que é JWT Decoder?
Decodifique tokens JWT (JSON Web Tokens) instantaneamente no navegador. O humberto.ai separa header, payload e signature, valida a estrutura, mostra a data de expiração e destaca se o token já expirou — sem enviar o token para servidor. Ideal para debugar autenticação, inspecionar claims e entender o conteúdo de tokens de APIs.
Como usar
- Cole o JWT completo (três partes separadas por '.') no campo de entrada.
- O decoder mostra header e payload em JSON formatado instantaneamente.
- Confira a data de expiração (exp), iss, aud e outras claims comuns.
- Clique em 'Copiar payload' ou 'Copiar header' para reutilizar.
Perguntas frequentes
O JWT é enviado para algum servidor?
Não. Toda a decodificação acontece no seu navegador via atob() e TextDecoder. Tokens sensíveis podem ser colados com segurança — nada sai do seu computador.
A ferramenta verifica a assinatura (signature) do JWT?
Não. Decodificar e verificar são operações diferentes: verificar exige a chave secreta (HS256) ou pública (RS256). Esta ferramenta foca em inspeção do conteúdo.
O que significa 'token expirado'?
Se o campo 'exp' do payload contiver um timestamp Unix menor que o momento atual, o JWT já passou da validade e não deve ser aceito por APIs. Você ainda pode inspecioná-lo normalmente.
Posso decodificar JWTs com acentos ou emojis no payload?
Sim. O decoder usa TextDecoder('utf-8'), que lida corretamente com UTF-8 multibyte (acentos, emojis, caracteres asiáticos).
Posso colar um JWT com espaços ou quebras de linha?
Sim — a ferramenta faz trim() automático e ignora espaços antes e depois do token.