Descodificador de JWT

Decodifique cabeçalhos e payloads JSON Web Token localmente no seu navegador e, em seguida, inspecione as declarações de tempo de expiração e validade.

0 caracteres

Cole um JWT e decodifique-o localmente. A verificação de assinatura não é realizada.

Cabeçalho


                            

Pagamento


                            

Depuração local do desenvolvedor

Inspecione tokens de API, fixtures de sessão e amostras OAuth sem usar um endpoint de upload.

Declarações legíveis

O JSON formatado torna o emissor, o assunto, o público, os escopos e as declarações personalizadas mais fáceis de revisar.

Verificações de tempo

Veja rapidamente se exp, nbf e iat estão no passado, presente ou futuro usando o relógio do seu dispositivo.

Perguntas frequentes

Meu JWT é carregado quando eu o decodifico?

Não. O token é decodificado com JavaScript no seu navegador. Não é enviado para os servidores Convertr.

Esta ferramenta verifica as assinaturas JWT?

Não. Este MVP decodifica apenas o cabeçalho e o payload. A verificação de assinatura não é incluída intencionalmente até que o manuseio de chaves e a UX de confiança sejam aprovados.

Quais declarações de tempo o decodificador mostra?

A ferramenta destaca exp, nbf e iat quando essas declarações estão presentes, com hora UTC, hora local e status relativo.

Descodificador de JWT

Decode os segmentos de cabeçalhos JWT e carga para inspeção sem tratar o token como verificado.

Entrada
A linha de token JSON.
Saída
Título decodido, carga de pagamento e resumos de tempo-requisito.
Limitações reais
A decodificação não verifica a assinatura, o emitente, o público, a revogação ou a confiabilidade; nunca trata as reivindicações decodificadas como autenticadas.
Privacidade e tratamento de dados
A linha de token JSON Web é processada nesta tabela do navegador. o Converter não recebe ou armazenará; fechar ou recarregar a página limpa o estado de trabalho, a menos que a ferramenta explicitamente ofereça uma download local.

Como usar essa ferramenta

  1. Forneça uma linha de token JSON Web nos controles de ferramentas.
  2. Escolha as configurações que afetam o cabeçalho descriptado, a carga de pagamento e os resumos de tempo-requisito, e execute a ferramenta.
  3. Revise o título decodido, a carga de pagamento e os resumos do tempo antes de copiar ou baixar.

Modos de falha comuns

Base64URL malformado, JSON inadvertido, segmentos perdidos ou um token JWE criptografado não pode ser descriptografado como um JWT assinado.

Exemplo útil

Passe um token de teste não secreto para verificar suas alegações alg, sub, iat e exp enquanto mantém a verificação separada.