Voltar para Ferramentas

Ferramenta de Análise JWT

My tools
No tools yet

Carregando...

Análise e Verificação Online de JWT Token

  1. 1

    Cole o Token JWT

    Cole o token de três segmentos (header.payload.signature) no campo de entrada; a ferramenta decodifica e formata imediatamente, exibindo o conteúdo JSON do Header e Payload. Você também pode clicar em "Exemplo" para carregar um token de demonstração.

  2. 2

    Visualize as declarações e campos de tempo

    As declarações de tempo exp, iat e nbf no Payload são automaticamente convertidas para hora local e formato ISO 8601; a declaração exp também indica se expirou, facilitando a verificação rápida do status do token.

  3. 3

    Digite a chave para verificar a assinatura

    Preencha a caixa de entrada de chave com a chave usada durante a emissão. A ferramenta completa a comparação de assinatura HS256 localmente e exibe o resultado da verificação; quando a assinatura não corresponde ou o algoritmo não é suportado, uma mensagem correspondente é exibida.

Visão geral de recursos

Ferramenta de análise JWT online: cole para decodificar instantaneamente as três partes - Header, Payload e assinatura. Insira a chave para verificar localmente a assinatura HS256. Converte automaticamente campos de tempo como exp, iat, nbf em formato legível e marca o status de expiração. Tudo é processado no navegador - o token e a chave não são enviados.

Descrição da ferramenta

Decodifique JWT Token online: decodificação em três segmentos, verificação HS256, campos de tempo humanizados, processamento totalmente local no navegador.

Última atualização

Lista de capacidades

  • Cole para decodificar: divide automaticamente e formata os três segmentos JWT (Header, Payload e Signature)
  • Verificação de assinatura HS256: digite a chave e complete a comparação HMAC-SHA256 localmente; a chave não sai do navegador
  • Campos de tempo humanizados: exp, iat e nbf são automaticamente convertidos para hora local e formato ISO 8601, com indicação de expiração
  • Privacidade em primeiro lugar: análise e verificação de assinatura executadas inteiramente no navegador, sem enviar token ou chave para nenhum servidor

Feedback dos usuários

Seu feedback será revisado (e editado se necessário) antes de aparecer publicamente. Não inclua e-mails, senhas ou outros dados pessoais.

Seu feedback nos ajuda a melhorar ❤️

Ferramentas relacionadas

Guias relacionados

Perguntas frequentes

Esta ferramenta suporta verificação de assinatura JWT?
Sim. Digite a chave de assinatura no campo de entrada de chave. A ferramenta calcula HMAC-SHA256 localmente para header.payload e compara com o segmento de assinatura, exibindo imediatamente se a assinatura é válida. Todo o processo é offline e a chave nunca sai do navegador. Atualmente suporta o algoritmo HS256; algoritmos assimétricos como RS256 serão suportados em versões futuras.
Se a decodificação bem-sucedida significa que o token é válido?
Não. Decodificar significa apenas ler o conteúdo das declarações codificadas em Base64URL no JWT; qualquer pessoa pode decodificar e não há como provar que o conteúdo não foi alterado. Apenas quando a verificação de assinatura passa você pode confirmar que o token foi realmente assinado pela parte que possui a chave. Se o token ainda está válido depende da declaração exp e do status de expiração.
Esta ferramenta envia o token ou a chave para um servidor durante a verificação?
Não. A decodificação e verificação HS256 acontecem completamente na página atual do navegador, sem nenhuma requisição de rede. Mesmo assim, recomendamos usar tokens de teste em vez de tokens de produção com sessões reais, que é uma prática recomendada ao usar qualquer ferramenta online.