Início / desenvolvedores / JWT Decoder
JWT Decoder
Header, payload e signature — sem validar assinatura.
Carregando ferramenta…
Como funciona
Um JWT tem três partes Base64URL: header, payload e signature. Lemos as duas primeiras como JSON. A signature aparece em bruto. Não há verificação com chave pública ou secreta — um token adulterado ainda “abre”.
Exemplo
Cole o token, veja sub, exp e iat no payload. Datas Unix podem ser conferidas no conversor de timestamp.
Perguntas frequentes
Por que não validam a assinatura?
Validar exige a chave. Sem ela, qualquer “válido/inválido” mentiria. Por isso só decodificamos.
É seguro colar um token de produção?
Não. Tokens reais são credenciais. Use exemplos de desenvolvimento. O processamento é local, mas a tela pode ser observada.
O que é Base64URL?
Variante do Base64 que troca +/ por -_ e omite o padding =, padrão em JWT.