Decodificador JWT
Veja o conteúdo e as datas do token. A assinatura não é verificada.
Assinatura não verificada. O token não entra na URL nem no armazenamento do navegador. Limites: 16.384 caracteres e 32 níveis JSON.
- Emitido em · iat
- Nenhum token decodificado
- Expira em · exp
- Nenhum token decodificado
Ferramentas relacionadas
-
Formatador JSON
Formate, minifique e valide JSON com a linha e a coluna do erro. -
Codificador e decodificador de URL
Prepare texto para uma URL ou leia caracteres codificados. -
Gerador de UUID
Crie UUIDs v4 aleatórios ou UUIDs v7 com marca de tempo. -
Gerador de senhas
Senhas aleatórias e frases de palavras, com a força em bits. -
Texto para binário
Converta texto e valores de bytes nos dois sentidos, com ASCII ou UTF-8.
Cole um JSON Web Token para ler o cabeçalho e os dados como JSON formatado. Isso ajuda a conferir as declarações recebidas por um aplicativo durante a investigação de falhas de autenticação. As datas de emissão e expiração aparecem em UTC e com uma indicação de tempo relativo. A leitura não comprova quem criou o token nem se as informações são verdadeiras. Também não garante que um serviço aceitará o token. A entrada fica nesta página, sem armazenamento local e sem aparecer no endereço.
Como usar
- Cole um token compacto com três partes separadas por pontos.
- Confira o cabeçalho, os dados e as datas de emissão e expiração.
- Copie o objeto JSON necessário e limpe os campos quando terminar.
O que ela cobre
- Mantém acentos, caracteres combinados, emojis e textos de outros alfabetos.
- Recusa arrays, valores nulos e JSON inválido nas duas seções.
- Aceita até 16.384 caracteres e 32 níveis de aninhamento JSON.
- Diferencia datas ausentes de declarações NumericDate com valor inválido.
Perguntas frequentes
A ferramenta verifica a assinatura do JWT?
Não há verificação criptográfica e nenhuma chave é solicitada. Declarações legíveis podem ser inventadas, mesmo quando indicam uma data de expiração futura. Antes de liberar acesso, o aplicativo que recebe o token precisa verificar a assinatura, o emissor, o público destinatário e as demais condições exigidas.
Por que aparece um erro ao ler o token?
O formato aceito contém três partes separadas por pontos. Cabeçalho e dados devem estar em base64url sem preenchimento e representar objetos JSON em UTF-8. Tokens criptografados de cinco partes, arrays e sequências de bytes inválidas não são aceitos. Espaços externos são permitidos, mas espaços dentro das partes causam erro.
Como exp e iat viram datas?
Os valores são lidos como segundos numéricos desde o início da época Unix, incluindo frações. Você vê a data UTC e uma indicação relativa ao relógio do dispositivo. Edite o conteúdo ou pressione Ctrl ou Command com Enter para atualizar. Strings e números fora do intervalo são marcados como inválidos.
O token fica salvo e qual é o limite?
O token não é enviado, não entra na URL e não fica no armazenamento local. Recarregar a página descarta a entrada. O limite de 16.384 caracteres inclui espaços externos, com até 32 níveis JSON. Limpar esvazia os campos; cópias anteriores podem continuar no histórico da área de transferência do sistema.
Atualizado em