Codificação
JWT Decode
Decodifique header e payload de JWT no navegador para inspeção rápida, sem envio para processamento remoto.
- Tudo acontece no seu navegador. Não transmitimos seu JWT para fora do browser. JWT pode representar credenciais de acesso: cole apenas em ambientes confiáveis.
- Decode não valida assinatura nem autenticidade do token.
Processe a entrada para ver o resultado aqui.
Decodifique header e payload de JWT no navegador para inspeção rápida, sem envio para processamento remoto. JWT Decode usa Token JWT (textarea, obrigatorio) e retorna um resultado gerado no navegador para revisar antes de copiar.
Quando usar
Use JWT Decode quando seu fluxo precisar de decodifique header e payload de jwt no navegador para inspeção rápida, sem envio para processamento remoto. Exemplo de fluxo: JWT com claims como iss, sub, aud e exp -> Header e payload exibidos em JSON legível para revisão manual..
Entrada
Informe os dados solicitados pela ferramenta. Campos: Token JWT (textarea, obrigatorio). Exemplo de entrada: JWT com claims como iss, sub, aud e exp
Resultado
A ferramenta retorna um resultado processado para copiar ou revisar. Exemplo de resultado: Header e payload exibidos em JSON legível para revisão manual.. Depois, use as ferramentas relacionadas para validar, converter ou continuar o mesmo fluxo.
- Abra a ferramenta e revise o tipo de entrada esperado. Campos: Token JWT (textarea, obrigatorio).
- Cole, envie ou preencha os dados solicitados no formulario. Comece pelo padrao do exemplo: JWT com claims como iss, sub, aud e exp.
- Execute o processamento e leia as mensagens de validacao quando aparecerem.
- Revise o resultado, copie apenas o que precisa e valide antes de usar em producao.
- Inspecionar claims de autenticação: Use JWT Decode neste fluxo: JWT com claims como iss, sub, aud e exp -> Header e payload exibidos em JSON legível para revisão manual..
- Colar token com prefixo Bearer: Use JWT Decode neste fluxo: Bearer eyJhbGciOi... -> Token normalizado e decodificado sem ajuste manual..
- Entrada invalida ou incompleta: Se a ferramenta recusar a entrada, revise estes campos e formatos antes de tentar de novo: Token JWT (textarea, obrigatorio). Revise campos obrigatorios, formatos aceitos e mensagens de erro antes de usar o resultado.
- Dados sensiveis: O processamento acontece no navegador, entao revise qualquer dado sensivel antes de colar, enviar ou compartilhar. Evite compartilhar resultados sem revisar tokens, documentos, arquivos ou dados pessoais envolvidos.
- Entradas grandes: Arquivos ou textos muito grandes podem levar mais tempo no navegador e devem ser validados antes de fluxos criticos.
- Base64 Decode não é descriptografia: guia prático
Entenda a diferença entre decodificar Base64 e descriptografar, quando inspecionar valores codificados e como evitar confundir segurança.
Inspecionar claims de autenticação
Entrada: JWT com claims como iss, sub, aud e exp
Saída: Header e payload exibidos em JSON legível para revisão manual.
Colar token com prefixo Bearer
Entrada: Bearer eyJhbGciOi...
Saída: Token normalizado e decodificado sem ajuste manual.
Revisar expiração do token
Entrada: JWT com claim exp em epoch seconds
Saída: Payload decodificado para conferir exp, iat, aud e escopos.
Decode JWT valida assinatura do token?
Não. A ferramenta apenas decodifica header e payload; não valida autenticidade.
Meu token é enviado para backend?
Não. Todo o processamento ocorre localmente no navegador.
Posso colar token com prefixo Bearer?
Sim. O prefixo Bearer é removido automaticamente antes do decode.
Existe limite de tamanho para o token?
Sim. O limite é de até 16 KB após normalização do conteúdo.
Quando recebo erro de token inválido?
Quando o token não tem formato JWT válido (3 segmentos) ou falha na decodificação.
Como usar esta ferramenta com segurança?
Use a ferramenta em um fluxo curto: revise a entrada esperada, execute o processamento e valide a saida: Campos: Token JWT (textarea, obrigatorio). Exemplo de fluxo: JWT com claims como iss, sub, aud e exp -> Header e payload exibidos em JSON legível para revisão manual.. Preencha a entrada solicitada, execute a ferramenta e revise mensagens de validação ou avisos antes de copiar o resultado.
Quais entradas e saídas devo conferir?
Confira os campos de entrada, exemplos e saida desta ferramenta antes de usar o resultado: Token JWT (textarea, obrigatorio). Use os campos, formatos e limites descritos na interface da ferramenta; revise a saída antes de aplicar em fluxos críticos.