Decodificador JWT
Cole um JSON Web Token no campo JWT e pressione Decode. A ferramenta divide o token nos pontos, decodifica em base64 os dois primeiros segmentos e mostra Header e Payload em JSON formatado para inspecionar claims sem verificar a assinatura.
Atualizado 2026-08-03 · developer
Sobre esta ferramenta
Este decodificador JWT espera um token com pelo menos duas partes separadas por pontos. Normaliza base64 URL-safe, interpreta cada parte como JSON e imprime Header e depois Payload. Não valida assinaturas nem expiração. Tokens inválidos mostram Decode failed com a mensagem de erro, ou Invalid JWT se houver menos de duas partes.
Como usar
- Abrir o decodificador: Carregue esta página para ver a área JWT e o botão Decode.
- Colar o token: Substitua o token de exemplo pelo seu JWT (geralmente três segmentos separados por pontos).
- Decodificar: Clique em Decode para analisar header e payload.
- Ler o JSON: Revise o bloco com Header: e Payload:, ou corrija o token se falhar.
Casos de uso
- Ver claims de um access ou ID token ao depurar autenticação.
- Confirmar algorithm e typ no header antes de ligar um verificador.
- Copiar campos do payload como sub ou exp sem usar o terminal.
Dicas
- Clique em Decode depois de colar; o resultado não atualiza sozinho.
- Não verifica a assinatura—trate os claims decodificados só como exibição não confiável.
FAQ
Esta ferramenta verifica a assinatura do JWT?
Não. Ela só decodifica em base64 e formata header e payload para inspeção.
E se o token tiver só um segmento?
São necessárias pelo menos duas partes; caso contrário aparece Invalid JWT.
Por que aparece Decode failed?
Algum segmento não era base64 válido ou não era JSON após decodificar. Verifique o token colado.
Meu JWT é enviado a um servidor?
A decodificação roda no seu navegador ao clicar em Decode; não precisa de conta.