Decodificador JWT

Decodifique JWTs localmente, inspecione claims e verifique opcionalmente assinaturas HMAC.

Entrada

Privado por design: seu JWT nunca sai do seu dispositivo. Decodificar não o torna válido ou confiável.

Decodificado não significa verificado. Não cole chaves privadas de produção.

Partes decodificadas

Cole um JWT e decodifique-o.

Typ

-

Decode

-

Signatur

-

Claims

-

Cole um JWT e decodifique-o.

Reivindicações

Nenhuma reivindicação decodificada.

Bom saber

O decodificador JWT ajuda a decodificar JSON Web Tokens, cabeçalhos JWT, payloads e claims diretamente no navegador. É útil para desenvolvimento, depuração, testes de API, documentação e revisão técnica quando dados precisam ser verificados rapidamente ou convertidos para outro formato.

Pesquisas típicas para esta página incluem decodificador JWT, decodificar JSON Web Token, mostrar payload JWT, verificar Bearer Token e depurador OAuth. O processamento ocorre localmente no navegador, então exemplos, payloads internos e snippets técnicos não são enviados a um servidor. Decodificar não verifica assinatura; a autenticidade do token deve ser validada separadamente com chave ou certificado.

Casos de uso típicos

Depuração de APIs e payloads

Verifique JSON Web Tokens, cabeçalhos JWT, payloads e claims de APIs REST, webhooks, logs ou ferramentas de desenvolvedor antes de usar em testes, documentação ou configuração de produção.

Documentação e revisão de código

Prepare dados para que continuem compreensíveis e reproduzíveis em pull requests, READMEs, tickets e especificações técnicas.

Inspeção local de dados sensíveis

Use a ferramenta para exemplos internos, valores técnicos de teste ou trechos confidenciais sem copiar para serviços externos.

Dicas para melhores resultados

Verifique o formato de entrada

Muitos problemas vêm de aspas erradas, escapes ausentes, espaços inesperados ou prefixos copiados. Verifique primeiro a entrada.

Valide o resultado no contexto

Formatação e conversão não substituem validação de domínio. Em migrações, valores de segurança ou configuração de produção, verifique sempre o significado do resultado.

Como funciona

Passo a passo

  1. 1

    Colar dados

    Cole JSON Web Tokens, cabeçalhos JWT, payloads e claims no campo de entrada ou escolha um arquivo local quando a ferramenta oferecer importação.

  2. 2

    Ajustar opções

    Escolha formato, variante, indentação ou opções de saída conforme o sistema de destino.

  3. 3

    Usar o resultado

    Copie a saída para código, testes, documentação ou configurações e revise valores críticos antes do uso.

Funções

Funciona localmente no navegador

As entradas são processadas no seu dispositivo e não são enviadas a um servidor para processamento.

Para fluxos de desenvolvimento

Útil para dados de API, arquivos de configuração, logs, dados de teste e documentação técnica.

Resultado verificável na hora

O resultado aparece imediatamente e pode ser copiado ou baixado para a próxima etapa.

Perguntas frequentes

Os dados são enviados ao usar o decodificador JWT?

Não. O processamento ocorre localmente no navegador. As entradas não são transferidas para a Xoricon nem para outro servidor.

Posso usar o resultado diretamente?

Sim, para testes, exemplos e documentação. Para dados de produção, valide também o resultado no sistema de destino.

Por que uma entrada pode falhar?

Causas comuns são formato errado, escapes ausentes, caracteres inválidos, dados incompletos ou uma variante incompatível com o padrão esperado.

Mais ferramentas