Decoder
Inspetor
Decodifica um JWT e exibe header e payload sem verificar a assinatura.
O header e o payload decodificados aparecem aqui.
Como usar
- Cole o JWT no campo de entrada ou carregue o exemplo.
- Header, payload e assinatura são decodificados automaticamente.
- Use os botões de copiar para levar cada parte adiante.
- Para verificar a assinatura, abra o JWT Validator.
Como funciona
Um JWT tem três partes separadas por ponto: header, payload e assinatura, cada uma codificada em Base64URL.
O header descreve o algoritmo (alg) e o tipo (typ). O payload contém as claims, que são dados como sub, iss, exp e iat.
Este decoder apenas converte Base64URL e formata o JSON. Ele não recalcula nem confere a assinatura do token.
Segurança e privacidade
- O token é processado apenas no seu navegador.
- Nada é enviado para servidores, analytics ou logs.
- O token não é salvo em favoritos, recentes, URL ou armazenamento local.
- Ao recarregar ou fechar a página, o conteúdo é descartado.
Perguntas frequentes
Decodificar é o mesmo que validar?
Não. Decodificar apenas revela o conteúdo. Para confirmar a autenticidade, verifique a assinatura e as claims no JWT Validator.
O que significa alg: none?
Indica um token sem assinatura. Trate com cuidado: o conteúdo pode ter sido forjado. Nunca confie em um token assim sem verificação adicional.
Meus dados são enviados para algum servidor?
Não. A decodificação acontece localmente no navegador; o token não sai da sua máquina.
Por que a assinatura não aparece decodificada?
A assinatura é um valor binário sobre o header e o payload, codificado em Base64URL. Ela não é um JSON legível e só faz sentido ao ser verificada com a chave correta.