Decodificador de JWT
Sobre esta ferramenta
Um JSON Web Token é formado por três segmentos codificados em Base64Url separados por pontos: um header que descreve o algoritmo de assinatura, um payload com as claims, e uma assinatura. O header e o payload são apenas codificados, não criptografados, então qualquer pessoa que tenha o token consegue lê-los. Esta ferramenta decodifica os dois instantaneamente. O formato está definido na RFC 7519.
Cole um token para inspecionar suas claims: emissor (iss), sujeito (sub), audiência (aud), expiração (exp), data de emissão (iat), e quaisquer claims personalizadas que o seu provedor adicione. Esse costuma ser o jeito mais rápido de descobrir por que uma API rejeitou um token, geralmente por expiração ou audiência incompatível, ou de ver quais escopos o token realmente carrega.
A decodificação acontece inteiramente no seu navegador. O token nunca é transmitido, então é seguro colar tokens de acesso de produção aqui. Uma coisa que esta ferramenta não faz é verificar a assinatura. Para confirmar que um token é genuíno, ainda é preciso validá-lo no servidor contra a chave do emissor.