Mais recentes

Conteúdo técnico, ferramentas e experiências práticas da IceNex.

sexta-feira, 9 de outubro de 2026

JWT Decoder

Decodificador JWT - IceNex Tools

Decodificador JWT

Decodifique e inspecione JSON Web Tokens diretamente no seu navegador.

Algoritmo —
Tipo —
01. Cabeçalho
02. Payload
03. Assinatura

Claims Comuns

Claim Valor Data / Significado
Nota de segurança: Decodificar um JWT não valida sua assinatura. As informações exibidas aqui não devem ser consideradas autenticadas ou confiáveis apenas por aparecerem dentro de um token com aparência válida.

O que é um JWT?

JWT significa JSON Web Token. É um formato compacto comumente usado para transmitir informações com segurança entre partes como um objeto JSON.

JWTs são frequentemente usados em autenticação, autorização, APIs, microsserviços e aplicações distribuídas.

Um JWT típico consiste em três partes separadas por pontos:

Cabeçalho.Payload.Assinatura

Cabeçalho do JWT

O Cabeçalho normalmente contém metadados sobre o token, incluindo o algoritmo de assinatura e o tipo do token.

Campos comuns incluem alg e typ.

Payload do JWT

O Payload contém claims. Claims são pedaços de informação sobre um usuário, sistema, sessão ou outra entidade.

Claims registrados comuns incluem:

  • iss — Emissor
  • sub — Assunto
  • aud — Público-alvo
  • exp — Horário de expiração
  • nbf — Não válido antes de
  • iat — Emitido em
  • jti — ID do JWT

Assinatura do JWT

A Assinatura é usada para verificar que o token foi criado por uma parte confiável e que seu conteúdo assinado não foi modificado.

Este decodificador exibe a assinatura como parte do JWT, mas não verifica a assinatura.

É seguro decodificar um JWT?

Um JWT é codificado, não criptografado por padrão. Isso significa que o Cabeçalho e o Payload normalmente podem ser decodificados por qualquer pessoa que tenha acesso ao token.

Portanto, você deve evitar compartilhar JWTs que contenham informações sensíveis. Tokens de acesso e tokens de autenticação devem ser tratados como credenciais sensíveis.

Como usar o Decodificador JWT

  1. Copie seu token JWT.
  2. Cole-o no campo Token JWT.
  3. Clique em Decodificar JWT.
  4. Inspecione o Cabeçalho, o Payload e a Assinatura.
  5. Revise os claims comuns e as informações de timestamp quando disponíveis.

Privacidade

Esta ferramenta realiza a decodificação de JWT diretamente no seu navegador usando JavaScript.

O token não precisa ser enviado a um servidor externo para a decodificação.

Nenhum comentário:

Postar um comentário