Ir para o conteúdo

Decodificador JWT

Decode header e payload de um JWT nesta aba. O token não sai deste dispositivo. A assinatura não é verificada.

Processado no navegador

O decode roda neste navegador. Não enviamos tokens.
Somente decode. Assinaturas não são verificadas e tokens não são emitidos. O token colado fica neste dispositivo.

Forma compacta header.payload.signature. O prefixo Bearer é removido automaticamente.

Cole um JWT e decodifique.

Somente inspeção — não verificada.

Recursos

Header e payload

Expanda segmentos Base64URL em JSON formatado.

Somente decode

Sem verificação de assinatura e sem emissão de tokens.

Dicas de tempo

Mostre exp / iat / nbf como ISO UTC quando numéricos.

No navegador

O decode roda neste dispositivo. Tokens não são enviados.

Como usar

  1. Cole um JWT no campo (prefixo Bearer opcional).
  2. Pressione Decodificar para ver header e payload em JSON.
  3. Copie a seção necessária. A assinatura é mostrada, mas não verificada.

Sobre esta ferramenta

No navegador

O trabalho principal termina nesta aba.

Sem envio

Texto colado e arquivos locais não são enviados para processar.

Grátis, sem conta

O caminho principal não pede cadastro.

Na hora

Não há fila de “envie e espere”.

10 idiomas

A mesma ferramenta é publicada em dez idiomas.

Falhas legíveis

Entrada inválida mostra o motivo, não uma tela em branco.

Perguntas frequentes

O token é enviado?
Não. O decode roda neste navegador. O token não sai daqui.
Vocês verificam a assinatura?
Não. Somente decode; o segmento de assinatura é mostrado, mas não verificado.
O que acontece com entrada inválida?
Vazio, número errado de segmentos, Base64URL ou JSON inválidos mostram um erro claro.
É grátis? Preciso de conta?
Sim, é grátis. Não é preciso conta para decodificar ou copiar.

Ferramentas relacionadas