JWT Decoder & Verifier Online
Cole seu token JWT codificado para inspecionar o cabeçalho, payload e status de expiração em tempo real.
O que são as Claims em um token JWT?
Claims são afirmações sobre uma entidade (geralmente o usuário autenticado) e dados adicionais. As claims registradas mais comuns no padrão RFC 7519 são sub (identificador do sujeito), iss (emissor), iat (timestamp de emissão) e exp (timestamp de expiração).
Perguntas Frequentes (FAQ)
O que significa cada cor em um token JWT? ▼
O token JWT é composto por 3 partes separadas por pontos (.): Vermelho para o Header (algoritmo e tipo), Roxo para o Payload (claims e dados) e Azul para a Assinatura criptográfica (HMAC ou RSA).
O token JWT é decodificado com segurança sem ser enviado para servidores? ▼
Sim! A decodificação ocorre 100% no seu navegador via Base64Url decode, protegendo tokens de autenticação corporativos e chaves secretas.
Como o decoder lida com o fuso horário de Brasília? ▼
As claims 'iat' (emitido em), 'nbf' (não válido antes) e 'exp' (expira em) são convertidas automaticamente de timestamps Unix para a hora oficial de Brasília (UTC-3).