Decodificador JWT
Decodifique e inspecione JSON Web Tokens diretamente no seu navegador.
Claims Comuns
| Claim | Valor | Data / Significado |
|---|
O que é um JWT?
JWT significa JSON Web Token. É um formato compacto comumente usado para transmitir informações com segurança entre partes como um objeto JSON.
JWTs são frequentemente usados em autenticação, autorização, APIs, microsserviços e aplicações distribuídas.
Um JWT típico consiste em três partes separadas por pontos:
Cabeçalho.Payload.Assinatura
Cabeçalho do JWT
O Cabeçalho normalmente contém metadados sobre o token, incluindo o algoritmo de assinatura e o tipo do token.
Campos comuns incluem alg e typ.
Payload do JWT
O Payload contém claims. Claims são pedaços de informação sobre um usuário, sistema, sessão ou outra entidade.
Claims registrados comuns incluem:
-
iss— Emissor -
sub— Assunto -
aud— Público-alvo -
exp— Horário de expiração -
nbf— Não válido antes de -
iat— Emitido em -
jti— ID do JWT
Assinatura do JWT
A Assinatura é usada para verificar que o token foi criado por uma parte confiável e que seu conteúdo assinado não foi modificado.
Este decodificador exibe a assinatura como parte do JWT, mas não verifica a assinatura.
É seguro decodificar um JWT?
Um JWT é codificado, não criptografado por padrão. Isso significa que o Cabeçalho e o Payload normalmente podem ser decodificados por qualquer pessoa que tenha acesso ao token.
Portanto, você deve evitar compartilhar JWTs que contenham informações sensíveis. Tokens de acesso e tokens de autenticação devem ser tratados como credenciais sensíveis.
Como usar o Decodificador JWT
- Copie seu token JWT.
- Cole-o no campo Token JWT.
- Clique em Decodificar JWT.
- Inspecione o Cabeçalho, o Payload e a Assinatura.
- Revise os claims comuns e as informações de timestamp quando disponíveis.
Privacidade
Esta ferramenta realiza a decodificação de JWT diretamente no seu navegador usando JavaScript.
O token não precisa ser enviado a um servidor externo para a decodificação.
Nenhum comentário:
Postar um comentário