Início / desenvolvedores / JWT Decoder

JWT Decoder

Header, payload e signature — sem validar assinatura.

Carregando ferramenta…

Como funciona

Um JWT tem três partes Base64URL: header, payload e signature. Lemos as duas primeiras como JSON. A signature aparece em bruto. Não há verificação com chave pública ou secreta — um token adulterado ainda “abre”.

Exemplo

Cole o token, veja sub, exp e iat no payload. Datas Unix podem ser conferidas no conversor de timestamp.

Perguntas frequentes

Por que não validam a assinatura?

Validar exige a chave. Sem ela, qualquer “válido/inválido” mentiria. Por isso só decodificamos.

É seguro colar um token de produção?

Não. Tokens reais são credenciais. Use exemplos de desenvolvimento. O processamento é local, mas a tela pode ser observada.

O que é Base64URL?

Variante do Base64 que troca +/ por -_ e omite o padding =, padrão em JWT.

Ferramentas relacionadas