Desmonte os campos de cabeçalho, carga útil e tempo do JWT localmente para visualizar e copiar o JSON separadamente. O status não verificado é exibido claramente; a decodificação bem-sucedida não significa que o token seja confiável ou tenha alguma permissão.
Apenas decodifica, não verifica assinatura, emissor, público ou permissões! Os exemplos são demonstrações não assinadas e não estão disponíveis para certificação. A decodificação bem-sucedida não significa que o token seja confiável.
Caracteres 83 / 30,000
Tecla de atalho: Ctrl/⌘+Enter. Modificar entradas ou opções limpa resultados antigos.
iat usa segundos Unix; exibir a hora não verifica se a afirmação é verdadeira.
Não. Esta página apenas decodifica um JWT existente; não cria nem assina tokens. Ler o payload JSON não verifica a assinatura.
Não. Qualquer pessoa pode construir conteúdo decodificável e esta ferramenta não verifica assinaturas, emissores, públicos, políticas de expiração ou direitos de acesso.
Divida o segmento Base64URL do JWT e leia o JSON, convertendo o campo de tempo comum de segundos do Unix para UTC. A ferramenta não possui as informações principais e confiáveis do emissor, portanto, não verifica assinaturas e declarações.
Verificação de conteúdo:2026-09-08 · Sobre este site e descrição do conteúdo