Ir para o conteúdo
Todas as ferramentas

JWT Inspector

Disponível

Decodifique a estrutura do token, inspecione claims registrados e entenda seu estado temporal sem enviar o token.

Executa localmente. Seu token nunca sai deste navegador.

Token codificado

Estrutura JWS compacta: header.payload.signature

HEADER
PAYLOAD
ASSINATURA

Algoritmo

HS256

typ=JWT

Tempo do token

Janela temporal ativa

Baseado somente em exp / nbf

ASSINATURA

Presente · não verificada

12 caracteres

Expira

2100-01-01T00:00:00.000Z

Header decodificado

JSON

Payload decodificado

JSON

Claims registrados

Sujeito sub
1234567890
Expira em exp
4102444800 · 2100-01-01T00:00:00.000Z
Emitido em iat
1760000000 · 2025-10-09T08:53:20.000Z

Notas de segurança

Signature is present, but it has not been cryptographically verified.

Entenda o que está sendo inspecionado

JWT Inspector mostra a estrutura e os metadados das claims. Use os controles de informação como uma legenda rápida quando algum campo não for familiar. Nenhum desses valores deve ser considerado confiável até que a aplicação receptora verifique a assinatura do token e o emissor/audiência esperados.

alg

Algoritmo de assinatura

exp

Tempo de expiração

nbf

Não antes de

iat

Emitido em

iss

Emissor

sub

Sujeito

aud

Audiência

jti

ID do JWT

O que o JWT Inspector verifica

O inspector decodifica o header e o payload Base64URL, exibe o algoritmo e o tipo declarados e interpreta claims registrados como exp, nbf, iat, iss, sub, aud e jti. O estado temporal é avaliado usando o relógio atual do navegador.

Decodificar não é verificar

Qualquer pessoa pode decodificar um JWT em Base64URL. Ler seus claims não prova quem o emitiu nem se ele foi alterado. Esta versão informa deliberadamente que a assinatura não foi verificada para evitar uma falsa sensação de autenticidade.