Ferramentas de hash e segurança

JWT Decoder

Decodifique com segurança JWTs de três partes, formate cabeçalhos e cargas úteis e converta declarações de tempo em tempos legíveis.

header.payload.signature
Assinatura (apenas apresentada, não verificada)
declaração de tempo

A descodificação do JWT não verifica se a assinatura é válida. O token é processado apenas na memória da página atual e não será carregado nem persistido.

Descodifica localmente o cabeçalho e a carga útil do JWT e interpreta as declarações de tempo comuns do Unix; não verifica assinaturas.

As entradas são processadas apenas no seu browser e não são carregadas no servidor.

O que esta ferramenta faz

O JWT Decoder verifica as três partes de header.payload.signature, descodifica as duas primeiras partes por Base64URL e analisa o JSON. Apenas descodifica texto e não utiliza a chave para verificar a assinatura, pelo que a descodificação bem-sucedida não significa que o Token seja válido ou fiável.

  • exp, iat e nbf apresentam os carimbos de data/hora Unix, hora local e UTC simultaneamente.
  • O Cabeçalho, o Payload e a Subscrição são apresentados através da API de texto seguro e o seu conteúdo não é executado.
  • O token não é carregado, gravado no localStorage ou enviado para qualquer serviço de destino.

Como utilizar

  1. Cole o JWT de três partes.
  2. Clique em "Descodificar JWT".
  3. Verifique o cabeçalho formatado, a carga útil e a assinatura original.
  4. Copie o cabeçalho ou a carga necessária, respetivamente.

Utilizações comuns

  • Depure a declaração do token gerada pela sua própria aplicação.
  • Verifique o tempo real correspondente a exp, iat e nbf.
  • Verifique o algoritmo e os campos de tipo declarados no cabeçalho.

Privacidade e segurança

Os JWTs não são guardados ou carregados; esta página apenas descodifica o conteúdo legível e não verifica se a assinatura, emissor, público ou token é válido.

Funcionalidades do JWT Decoder

Descodifica localmente o cabeçalho e a carga útil do JWT e interpreta as declarações de tempo comuns do Unix; não verifica assinaturas. É útil para o desenvolvimento e a depuração do dia a dia; os resultados podem ser consultados, copiados ou descarregados de imediato.

FAQ

A descodificação bem-sucedida significa que a assinatura é válida?

Não. Esta ferramenta não verifica a assinatura com uma chave; apenas apresenta o conteúdo do token.

O que é exp para JWT?

exp é geralmente o carimbo de data e hora Unix de expiração do token, mas a aceitação do mesmo ainda deve ser verificada por um servidor fidedigno.

Posso colar um token de acesso real?

A ferramenta não envia nem guarda o conteúdo, mas um token real continua a ser uma credencial sensível. Evite expô-lo num dispositivo não fiável.

Porque é que um token com duas partes é rejeitado?

Esta página apenas aceita JWT padrão de três partes, ou seja, Cabeçalho, Carga e Assinatura.

Voltar às Ferramentas para programadores