NDT tools.

Decoder

Inspetor

Decodifica um JWT e exibe header e payload sem verificar a assinatura.

0 de 8192 caracteres

O header e o payload decodificados aparecem aqui.

Como usar
  1. Cole o JWT no campo de entrada ou carregue o exemplo.
  2. Header, payload e assinatura são decodificados automaticamente.
  3. Use os botões de copiar para levar cada parte adiante.
  4. Para verificar a assinatura, abra o JWT Validator.
Como funciona

Um JWT tem três partes separadas por ponto: header, payload e assinatura, cada uma codificada em Base64URL.

O header descreve o algoritmo (alg) e o tipo (typ). O payload contém as claims, que são dados como sub, iss, exp e iat.

Este decoder apenas converte Base64URL e formata o JSON. Ele não recalcula nem confere a assinatura do token.

Segurança e privacidade
  • O token é processado apenas no seu navegador.
  • Nada é enviado para servidores, analytics ou logs.
  • O token não é salvo em favoritos, recentes, URL ou armazenamento local.
  • Ao recarregar ou fechar a página, o conteúdo é descartado.

Perguntas frequentes

Decodificar é o mesmo que validar?

Não. Decodificar apenas revela o conteúdo. Para confirmar a autenticidade, verifique a assinatura e as claims no JWT Validator.

O que significa alg: none?

Indica um token sem assinatura. Trate com cuidado: o conteúdo pode ter sido forjado. Nunca confie em um token assim sem verificação adicional.

Meus dados são enviados para algum servidor?

Não. A decodificação acontece localmente no navegador; o token não sai da sua máquina.

Por que a assinatura não aparece decodificada?

A assinatura é um valor binário sobre o header e o payload, codificado em Base64URL. Ela não é um JSON legível e só faz sentido ao ser verificada com a chave correta.