AllinHub

Decodificador JWT

Veja o conteúdo e as datas do token. A assinatura não é verificada.

Assinatura não verificada. O token não entra na URL nem no armazenamento do navegador. Limites: 16.384 caracteres e 32 níveis JSON.

Emitido em · iat
Nenhum token decodificado
Expira em · exp
Nenhum token decodificado

Cole um JSON Web Token para ler o cabeçalho e os dados como JSON formatado. Isso ajuda a conferir as declarações recebidas por um aplicativo durante a investigação de falhas de autenticação. As datas de emissão e expiração aparecem em UTC e com uma indicação de tempo relativo. A leitura não comprova quem criou o token nem se as informações são verdadeiras. Também não garante que um serviço aceitará o token. A entrada fica nesta página, sem armazenamento local e sem aparecer no endereço.

Como usar

  1. Cole um token compacto com três partes separadas por pontos.
  2. Confira o cabeçalho, os dados e as datas de emissão e expiração.
  3. Copie o objeto JSON necessário e limpe os campos quando terminar.

O que ela cobre

  • Mantém acentos, caracteres combinados, emojis e textos de outros alfabetos.
  • Recusa arrays, valores nulos e JSON inválido nas duas seções.
  • Aceita até 16.384 caracteres e 32 níveis de aninhamento JSON.
  • Diferencia datas ausentes de declarações NumericDate com valor inválido.

Perguntas frequentes

A ferramenta verifica a assinatura do JWT?

Não há verificação criptográfica e nenhuma chave é solicitada. Declarações legíveis podem ser inventadas, mesmo quando indicam uma data de expiração futura. Antes de liberar acesso, o aplicativo que recebe o token precisa verificar a assinatura, o emissor, o público destinatário e as demais condições exigidas.

Por que aparece um erro ao ler o token?

O formato aceito contém três partes separadas por pontos. Cabeçalho e dados devem estar em base64url sem preenchimento e representar objetos JSON em UTF-8. Tokens criptografados de cinco partes, arrays e sequências de bytes inválidas não são aceitos. Espaços externos são permitidos, mas espaços dentro das partes causam erro.

Como exp e iat viram datas?

Os valores são lidos como segundos numéricos desde o início da época Unix, incluindo frações. Você vê a data UTC e uma indicação relativa ao relógio do dispositivo. Edite o conteúdo ou pressione Ctrl ou Command com Enter para atualizar. Strings e números fora do intervalo são marcados como inválidos.

O token fica salvo e qual é o limite?

O token não é enviado, não entra na URL e não fica no armazenamento local. Recarregar a página descarta a entrada. O limite de 16.384 caracteres inclui espaços externos, com até 32 níveis JSON. Limpar esvazia os campos; cópias anteriores podem continuar no histórico da área de transferência do sistema.

Atualizado em

Todas as ferramentas