O que é um JWT
JWT (JSON Web Token) é um formato compacto para transmitir informações de forma segura entre duas partes, muito usado em autenticação de APIs. Um JWT tem três partes separadas por ponto: header, payload e assinatura.
Decodificar não é validar
Esta ferramenta apenas decodifica o header e o payload (que são apenas Base64Url, não criptografados) para leitura — ela não verifica a assinatura do token. Qualquer pessoa pode ler o conteúdo de um JWT, por isso nunca coloque dados sensíveis (senhas, CPF) no payload de um token.
Perguntas frequentes
Um JWT é criptografado?
Não. O header e o payload são apenas codificados em Base64Url, não criptografados — qualquer pessoa com o token pode ler o conteúdo. A assinatura garante integridade, não sigilo.
Esta ferramenta verifica se a assinatura do token é válida?
Não — ela só decodifica o conteúdo para leitura. Verificar a assinatura exige a chave secreta ou pública do emissor, que esta ferramenta não solicita.
Meus dados são enviados para algum servidor?
Não. Toda a decodificação acontece localmente no seu navegador, em JavaScript.