Decodificador de JWT

Cole um JWT e veja o header e o payload decodificados, formatados como JSON.

🔒 Este decodificador roda 100% no seu navegador — o token digitado nunca é enviado a nenhum servidor. Ainda assim, evite colar tokens de produção com dados sensíveis em ferramentas de terceiros.

O que é um JWT

JWT (JSON Web Token) é um formato compacto para transmitir informações de forma segura entre duas partes, muito usado em autenticação de APIs. Um JWT tem três partes separadas por ponto: header, payload e assinatura.

Decodificar não é validar

Esta ferramenta apenas decodifica o header e o payload (que são apenas Base64Url, não criptografados) para leitura — ela não verifica a assinatura do token. Qualquer pessoa pode ler o conteúdo de um JWT, por isso nunca coloque dados sensíveis (senhas, CPF) no payload de um token.

Perguntas frequentes

Um JWT é criptografado?

Não. O header e o payload são apenas codificados em Base64Url, não criptografados — qualquer pessoa com o token pode ler o conteúdo. A assinatura garante integridade, não sigilo.

Esta ferramenta verifica se a assinatura do token é válida?

Não — ela só decodifica o conteúdo para leitura. Verificar a assinatura exige a chave secreta ou pública do emissor, que esta ferramenta não solicita.

Meus dados são enviados para algum servidor?

Não. Toda a decodificação acontece localmente no seu navegador, em JavaScript.