🛝Toolio
Sobre Contato

🔓 Decodificador JWT

O Decodificador JWT divide e decodifica em base64url qualquer token JSON Web Token's header e payload diretamente no seu navegador — totalmente gratuito sem uploads, sem login e sem dados deixarem seu dispositivo.

Token JWT
⚠️

Privado por design. Esta ferramenta funciona inteiramente no seu navegador — nada do que você digita é enviado ou armazenado, e funciona offline.

Sobre

Essa ferramenta divide um JWT em seus três segmentos e decodifica o cabeçalho e a carga útil como JSON formatado de forma agradável, destacando as reivindicações de tempo (exp, iat, nbf) com timestamps legíveis por humanos e status de expiração. A verificação da assinatura foi intencionalmente excluída — apenas decodificação. Como tudo é executado localmente no seu navegador, seus tokens nunca são transmitidos para nenhum servidor, tornando seguro inspecionar tokens que contêm reivindicações sensíveis.

Como usar

  1. Cole seu token JWT (começando com eyJ…) na caixa de entrada.
  2. Clique no botão Decodificar (ou a ferramenta decodifica automaticamente ao colar).
  3. Inspecione o JSON decodificado do cabeçalho — o algoritmo (alg), tipo de token (typ) e ID da chave (kid) são mostrados aqui.
  4. Leia o JSON da Carga Útil — todas as reivindicações, incluindo sub, iss, aud, roles e dados personalizados, aparecem com destaque sintático.
  5. Verifique a seção de Reivindicações de Tempo para exp, iat e nbf — cada uma mostra uma data UTC legível por humanos e um badge EXPIRED ou válido.

Perguntas frequentes

Este decodificador JWT é gratuito?
Sim, totalmente gratuito. Nenhuma conta, nenhuma assinatura e nenhum limite de uso.
Meu token JWT é carregado para um servidor?
Nunca. Toda decodificação acontece localmente no seu navegador usando JavaScript. Seu token nunca deixa seu dispositivo, tornando seguro usá-lo com tokens de produção.
O decodificador JWT funciona offline?
Sim. Depois que a página é carregada, ele funciona sem conexão com a internet. Ele também suporta ser aberto diretamente como um arquivo local.
Essa ferramenta verifica a assinatura JWT?
Não — este é um decodificador, não um validador. Ele decodifica em base64url o cabeçalho e a carga útil, mas não verifica a assinatura contra qualquer chave. Use-o para inspeção e depuração, não para verificação de segurança.
Como verifico se meu JWT está expirado?
Depois de decodificar, role até a seção de Reivindicações de Tempo. A reivindicação exp mostra a data de expiração em UTC e exibe um badge EXPIRED em vermelho se o token já expirou, ou um badge válido em verde se ainda estiver ativo.
Esta ferramenta envia meus dados?
Não. Tudo é executado no seu navegador, então seus dados nunca saem do seu dispositivo — e funciona até offline depois que a página carrega.