Descodificador de JWT
Decodifique cabeçalhos e payloads JSON Web Token localmente no seu navegador e, em seguida, inspecione as declarações de tempo de expiração e validade.
0 caracteres
Cabeçalho
Pagamento
Depuração local do desenvolvedor
Inspecione tokens de API, fixtures de sessão e amostras OAuth sem usar um endpoint de upload.
Declarações legíveis
O JSON formatado torna o emissor, o assunto, o público, os escopos e as declarações personalizadas mais fáceis de revisar.
Verificações de tempo
Veja rapidamente se exp, nbf e iat estão no passado, presente ou futuro usando o relógio do seu dispositivo.
Perguntas frequentes
Meu JWT é carregado quando eu o decodifico?
Não. O token é decodificado com JavaScript no seu navegador. Não é enviado para os servidores Convertr.
Esta ferramenta verifica as assinaturas JWT?
Não. Este MVP decodifica apenas o cabeçalho e o payload. A verificação de assinatura não é incluída intencionalmente até que o manuseio de chaves e a UX de confiança sejam aprovados.
Quais declarações de tempo o decodificador mostra?
A ferramenta destaca exp, nbf e iat quando essas declarações estão presentes, com hora UTC, hora local e status relativo.
Ferramentas de desenvolvedor relacionadas
Descodificador de JWT
Decode os segmentos de cabeçalhos JWT e carga para inspeção sem tratar o token como verificado.
- Entrada
- A linha de token JSON.
- Saída
- Título decodido, carga de pagamento e resumos de tempo-requisito.
- Limitações reais
- A decodificação não verifica a assinatura, o emitente, o público, a revogação ou a confiabilidade; nunca trata as reivindicações decodificadas como autenticadas.
- Privacidade e tratamento de dados
- A linha de token JSON Web é processada nesta tabela do navegador. o Converter não recebe ou armazenará; fechar ou recarregar a página limpa o estado de trabalho, a menos que a ferramenta explicitamente ofereça uma download local.
Como usar essa ferramenta
- Forneça uma linha de token JSON Web nos controles de ferramentas.
- Escolha as configurações que afetam o cabeçalho descriptado, a carga de pagamento e os resumos de tempo-requisito, e execute a ferramenta.
- Revise o título decodido, a carga de pagamento e os resumos do tempo antes de copiar ou baixar.
Modos de falha comuns
Base64URL malformado, JSON inadvertido, segmentos perdidos ou um token JWE criptografado não pode ser descriptografado como um JWT assinado.
Exemplo útil
Passe um token de teste não secreto para verificar suas alegações alg, sub, iat e exp enquanto mantém a verificação separada.