🔑 Decodificador JWT
Decodifique cabeçalho, payload e assinatura de um JWT localmente, verifique expiração e claims — nada é enviado.
🔐 O token é decodificado inteiramente no seu navegador e nunca enviado ao 0Appz ou a terceiros. Lembre-se de que um JWT pode conter dados sensíveis.
📦 Cabeçalho
—
📄 Payload
—
✍️ Assinatura
—
A assinatura é exibida como está. Esta ferramenta não verifica assinaturas, então não trate um token decodificado como confiável.
⏱️ Claims de tempo
Como usar esta ferramenta
Visão geral
Decodificador JWT - JSON Web Token Online decodifica qualquer JSON Web Token diretamente no navegador. Cole um token e veja na hora suas três partes: o cabeçalho (algoritmo, tipo, key ID), o payload (todas as claims em JSON formatado) e a assinatura bruta. Claims de tempo são traduzidas para datas legíveis, e a ferramenta indica se o token é válido, expirado, ainda não válido ou sem expiração. Tudo roda no cliente — seu token nunca é enviado, o que importa porque JWTs costumam carregar identificadores de sessão e dados pessoais. Decodificar não verifica a assinatura.Perguntas frequentes
É seguro colar um JWT aqui? +
Sim. O Decodificador JWT - JSON Web Token Online decodifica o token inteiramente no navegador — nada é enviado. Mesmo assim, qualquer pessoa com o token pode ler seu payload.
Esta ferramenta verifica a assinatura? +
Não. Ela decodifica cabeçalho e payload e mostra a assinatura como está. A verificação exige a chave, e um token decodificado não deve ser tratado como confiável por si só.
Por que meu token aparece expirado? +
O claim exp é um timestamp Unix em segundos. Se esse horário já passou, o token expirou e deve ser renovado pelo serviço emissor.
O que significam alg, typ e kid? +
alg é o algoritmo de assinatura (por exemplo HS256 ou RS256), typ geralmente é JWT e kid identifica a chave de assinatura.