Decodificador de JWT

Decodifique cabeçalhos e payloads JSON Web Token localmente no seu navegador e, em seguida, inspecione as declarações de tempo de expiração e validade.

0 caracteres

Cole um JWT e decodifique-o localmente. A verificação de assinatura não é realizada.

Cabeçalho


                            

Carga útil


                            

Depuração local do desenvolvedor

Inspecione tokens de API, fixtures de sessão e amostras OAuth sem usar um endpoint de upload.

Declarações legíveis

O JSON formatado torna o emissor, o assunto, o público, os escopos e as declarações personalizadas mais fáceis de revisar.

Verificações de tempo

Veja rapidamente se exp, nbf e iat estão no passado, presente ou futuro usando o relógio do seu dispositivo.

Perguntas frequentes

Meu JWT é carregado quando eu o decodifico?

Não. O token é decodificado com JavaScript no seu navegador. Não é enviado para os servidores Convertr.

Esta ferramenta verifica as assinaturas JWT?

Não. Este MVP decodifica apenas o cabeçalho e o payload. A verificação de assinatura não é incluída intencionalmente até que o manuseio de chaves e a UX de confiança sejam aprovados.

Quais declarações de tempo o decodificador mostra?

A ferramenta destaca exp, nbf e iat quando essas declarações estão presentes, com hora UTC, hora local e status relativo.

Decodificador de JWT

Decodifique os segmentos de cabeçalho e payload do JWT para inspeção sem tratar o token como verificado.

Entrada
Uma string de JSON Web Token.
Saída
Cabeçalho decodificado, payload e resumos de reivindicações de tempo.
Limitações reais
A decodificação não verifica a assinatura, o emissor, o público, a revogação ou a confiabilidade; nunca trate as reivindicações decodificadas como autenticadas.
Privacidade e tratamento de dados
A linha de token JSON Web é processada nesta tabela do navegador. o Convertr não recebe ou armazenará; fechar ou recarregar a página limpa o estado de trabalho, a menos que a ferramenta explicitamente ofereça uma download local.

Como usar esta ferramenta

  1. Forneça uma string de token JSON Web nos controles da ferramenta.
  2. Escolha as configurações que afetam o cabeçalho decodificado, a carga útil e os resumos de reivindicação de tempo, e execute a ferramenta.
  3. Revise o cabeçalho decodificado, a carga útil e os resumos de reivindicação de tempo antes de copiar ou baixar.

Modos de falha comuns

Base64URL malformado, JSON inválido, segmentos ausentes ou um token JWE criptografado não pode ser decodificado como um JWT assinado.

Exemplo útil

Cole um token de teste não secreto para inspecionar suas declarações alg, sub, iat e exp, mantendo a verificação separada.