Ele ajuda as equipes a inspecionar a estrutura JWT rapidamente, entender o tempo de reivindicação e verificar assinaturas HMAC durante a depuração de autenticação.
Explore more in Ferramentas de SeguranƧaUse this workspace like a mini app: enter input, review output, run examples, and copy or download results.
JWT Decoder & Inspector foi criado para fluxos rĆ”pidos e repetĆveis. Comece com um exemplo, valide a saĆda e adapte para seus dados.
Veja mais em Ferramentas de SeguranƧa: Base64 Encode/Decode, JSON Viewer & Formatter, Unix Timestamp Converter.
A maioria das ferramentas roda no navegador. Diagnósticos de rede usam verificaƧƵes server-side com validação rĆgida e timeout. Evite colar segredos de produção.
Veja mais em Ferramentas de SeguranƧa: Base64 Encode/Decode, JSON Viewer & Formatter, Unix Timestamp Converter.
Intenção de busca para desenvolvedores
Esta pÔgina é otimizada para trabalho prÔtico: transformação, inspeção e depuração rÔpida no navegador.
Use esta ferramenta para checagens rƔpidas e continue com ferramentas relacionadas para anƔlise mais profunda.
JWT Decoder & Inspector Ć© um prĆ”tico decodificador JWT + verificação de assinatura + espaƧo de trabalho do inspetor de declaraƧƵes para depurar fluxos de autenticação. Cole um token para validar a estrutura compacta, decodificar o cabeƧalho Base64URL e a carga Ćŗtil JSON e revisar o segmento de assinatura separadamente. A ferramenta destaca metadados de algoritmo como `alg`, `typ`, `kid` e `cty` e, em seguida, interpreta declaraƧƵes registradas, incluindo `iss`, `sub`, `aud`, `exp`, `iat`, `nbf` e `jti`. As declaraƧƵes baseadas em tempo sĆ£o convertidas para UTC e horĆ”rios locais com mensagens relativas para que vocĆŖ possa ver rapidamente se um token estĆ” ativo, expirado ou ainda nĆ£o vĆ”lido. VocĆŖ tambĆ©m pode executar a verificação HMAC opcional para HS256, HS384 e HS512 fornecendo o segredo compartilhado correto. Os avisos de seguranƧa sĆ£o explĆcitos: a decodificação por si só nĆ£o verifica a integridade, os tokens `alg: none` sĆ£o sinalizados e os algoritmos nĆ£o suportados sĆ£o apenas decodificados nesta ferramenta. Use-o durante a integração de autenticação, solução de problemas de API, depuração de declaraƧƵes e verificaƧƵes do ciclo de vida do token quando precisar de visibilidade rĆ”pida do comportamento de JWT.
Quando desenvolvedores usam esta ferramenta
Ele ajuda as equipes a inspecionar a estrutura JWT rapidamente, entender o tempo de reivindicação e verificar assinaturas HMAC durante a depuração de autenticação.
Desenvolvedores geralmente usam JWT Decoder & Inspector para fluxos como Inspecione tokens de acesso durante a solução de problemas de autenticação de API, Interprete as declaraƧƵes `exp`, `iat` e `nbf` como estados legĆveis da linha do tempo, Verifique as assinaturas HS256/HS384/HS512 com um segredo compartilhado conhecido. Ć especialmente Ćŗtil quando vocĆŖ precisa Ao depurar falhas de login ou incompatibilidades de autorização, Ao revisar cargas Ćŗteis de declaração JWT durante a integração da API, Ao validar a expiração do token e o comportamento nĆ£o antes sem sair do navegador.
JWT Decoder & Inspector é comum em depuração diÔria, limpeza de dados e integração. Revise os cenÔrios abaixo para decidir quando usar.
Use estes pontos para escolher o momento certo e evitar formatação manual repetitiva.
Carregue um exemplo para validar estrutura de entrada/saĆda e depois adapte para seus dados.
Decode Token + Verify Signature
Exemplo de entradaToken: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJkZXZlbG9wZXItdG9vbGJveCIsInN1YiI6InVzZXItMTIzIiwiYXVkIjoiZGV2ZWxvcGVyLXRvb2xib3gtdXNlcnMiLCJpYXQiOjE3MTk4NDAwMDAsIm5iZiI6MTcxOTg0MDAwMCwiZXhwIjoxODkzNDU2MDAwLCJqdGkiOiJqd3QtZXhhbXBsZS0xIiwicm9sZSI6ImFkbWluIn0.twg2PBD5ikwpuHomlc6_HExwhkVC9SsDpsiZti44ta8 Secret: toolbox-secretPrĆ©via da saĆda
Structure: Valid Status: Valid Algorithm: HS256 (verification supported) Claims found: iss, sub, aud, iat, nbf, exp, jti Verification: Signature is valid.
Expired Token Claim Inspector
Exemplo de entradaToken: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJpc3MiOiJkZXZlbG9wZXItdG9vbGJveCIsInN1YiI6ImxlZ2FjeS11c2VyIiwiYXVkIjoiYXBpIiwiaWF0IjoxNjgwMDAwMDAwLCJuYmYiOjE2ODAwMDAwMDAsImV4cCI6MTY5MDAwMDAwMCwic2NvcGUiOiJyZWFkIn0.sZ7UkOONwvDPU39xFo-dLE3eW9EzJCqhUDy3uRIEFaY Secret: expired-secretPrĆ©via da saĆda
Status: Expired exp claim interpreted in UTC and local time Verification: Can be checked with matching HS256 secret.
Respostas rÔpidas para dúvidas comuns de implementação e uso.
Não. A verificação da assinatura é uma etapa separada. Use a guia Verificar com o segredo correto para tokens HS256/HS384/HS512.
`iat` é emitido no momento, `nbf` é o tempo de ativação não antes e `exp` é o tempo de expiração. A ferramenta mostra conversões UTC/locais e tempo relativo.
VÔ para ferramentas complementares no seu fluxo. As sugestões combinam relações diretas e contexto de categoria para você avançar sem perder ritmo.
Continue com guias de alta intenção e pÔginas de conversão ligadas a este fluxo.
JWT vs Session - Choose auth architecture with clear security tradeoffs.
Base64 to Text converter - Decode token segments and encoded metadata quickly.
JWT vs Session - Choose auth architecture with clear security tradeoffs.
Base64 to Text converter - Decode token segments and encoded metadata quickly.
Continue com fluxos relacionados na mesma categoria.
Password Generator - Generate secure random passwords with customizable options.
SHA256 Hash Generator - Generate SHA-256 hashes in your browser.