O que esta ferramenta faz
O JWT Decoder verifica as três partes de header.payload.signature, descodifica as duas primeiras partes por Base64URL e analisa o JSON. Apenas descodifica texto e não utiliza a chave para verificar a assinatura, pelo que a descodificação bem-sucedida não significa que o Token seja válido ou fiável.
- exp, iat e nbf apresentam os carimbos de data/hora Unix, hora local e UTC simultaneamente.
- O Cabeçalho, o Payload e a Subscrição são apresentados através da API de texto seguro e o seu conteúdo não é executado.
- O token não é carregado, gravado no localStorage ou enviado para qualquer serviço de destino.
Como utilizar
- Cole o JWT de três partes.
- Clique em "Descodificar JWT".
- Verifique o cabeçalho formatado, a carga útil e a assinatura original.
- Copie o cabeçalho ou a carga necessária, respetivamente.
Utilizações comuns
- Depure a declaração do token gerada pela sua própria aplicação.
- Verifique o tempo real correspondente a exp, iat e nbf.
- Verifique o algoritmo e os campos de tipo declarados no cabeçalho.
Privacidade e segurança
Os JWTs não são guardados ou carregados; esta página apenas descodifica o conteúdo legível e não verifica se a assinatura, emissor, público ou token é válido.
Funcionalidades do JWT Decoder
Descodifica localmente o cabeçalho e a carga útil do JWT e interpreta as declarações de tempo comuns do Unix; não verifica assinaturas. É útil para o desenvolvimento e a depuração do dia a dia; os resultados podem ser consultados, copiados ou descarregados de imediato.
FAQ
A descodificação bem-sucedida significa que a assinatura é válida?
Não. Esta ferramenta não verifica a assinatura com uma chave; apenas apresenta o conteúdo do token.
O que é exp para JWT?
exp é geralmente o carimbo de data e hora Unix de expiração do token, mas a aceitação do mesmo ainda deve ser verificada por um servidor fidedigno.
Posso colar um token de acesso real?
A ferramenta não envia nem guarda o conteúdo, mas um token real continua a ser uma credencial sensível. Evite expô-lo num dispositivo não fiável.
Porque é que um token com duas partes é rejeitado?
Esta página apenas aceita JWT padrão de três partes, ou seja, Cabeçalho, Carga e Assinatura.