🔓 Decodificador JWT
O Decodificador JWT divide e decodifica em base64url qualquer token JSON Web Token's header e payload diretamente no seu navegador — totalmente gratuito sem uploads, sem login e sem dados deixarem seu dispositivo.
Privado por design. Esta ferramenta funciona inteiramente no seu navegador — nada do que você digita é enviado ou armazenado, e funciona offline.
Sobre
Essa ferramenta divide um JWT em seus três segmentos e decodifica o cabeçalho e a carga útil como JSON formatado de forma agradável, destacando as reivindicações de tempo (exp, iat, nbf) com timestamps legíveis por humanos e status de expiração. A verificação da assinatura foi intencionalmente excluída — apenas decodificação. Como tudo é executado localmente no seu navegador, seus tokens nunca são transmitidos para nenhum servidor, tornando seguro inspecionar tokens que contêm reivindicações sensíveis.
Como usar
- Cole seu token JWT (começando com eyJ…) na caixa de entrada.
- Clique no botão Decodificar (ou a ferramenta decodifica automaticamente ao colar).
- Inspecione o JSON decodificado do cabeçalho — o algoritmo (alg), tipo de token (typ) e ID da chave (kid) são mostrados aqui.
- Leia o JSON da Carga Útil — todas as reivindicações, incluindo sub, iss, aud, roles e dados personalizados, aparecem com destaque sintático.
- Verifique a seção de Reivindicações de Tempo para exp, iat e nbf — cada uma mostra uma data UTC legível por humanos e um badge EXPIRED ou válido.
Perguntas frequentes
- Este decodificador JWT é gratuito?
- Sim, totalmente gratuito. Nenhuma conta, nenhuma assinatura e nenhum limite de uso.
- Meu token JWT é carregado para um servidor?
- Nunca. Toda decodificação acontece localmente no seu navegador usando JavaScript. Seu token nunca deixa seu dispositivo, tornando seguro usá-lo com tokens de produção.
- O decodificador JWT funciona offline?
- Sim. Depois que a página é carregada, ele funciona sem conexão com a internet. Ele também suporta ser aberto diretamente como um arquivo local.
- Essa ferramenta verifica a assinatura JWT?
- Não — este é um decodificador, não um validador. Ele decodifica em base64url o cabeçalho e a carga útil, mas não verifica a assinatura contra qualquer chave. Use-o para inspeção e depuração, não para verificação de segurança.
- Como verifico se meu JWT está expirado?
- Depois de decodificar, role até a seção de Reivindicações de Tempo. A reivindicação exp mostra a data de expiração em UTC e exibe um badge EXPIRED em vermelho se o token já expirou, ou um badge válido em verde se ainda estiver ativo.
- Esta ferramenta envia meus dados?
- Não. Tudo é executado no seu navegador, então seus dados nunca saem do seu dispositivo — e funciona até offline depois que a página carrega.