Depurador e Analisador JWT

Cole um JWT abaixo que você gostaria de decodificar, validar e verificar.

Algoritmo

Token Codificado (Entrada/Saída)

Cole seu token JWT aqui...
Cabeçalho
Define o algoritmo
Payload
Contém declarações
Assinatura
Verifica a integridade

Cabeçalho (Algoritmo e ID de Chave)

Payload (Dados e Reivindicações)

Verificar Assinatura

Não verificado (Requer Segredo/Chave)

A chave de verificação está ausente ou incompleta.

AlgoritmoHS256

Como Usar o Depurador e Analisador JWT

1

Cole seu JWT codificado no painel esquerdo. A ferramenta dividirá e decodificará imediatamente o Cabeçalho e o Payload.

2

Verifique o painel direito para ver o JSON decodificado. As reivindicações válidas e os carimbos de data/hora serão formatados.

3

Opcionalmente, insira seu segredo simétrico ou chave pública assimétrica para verificar a assinatura.

4

Edite o JSON no painel direito. Insira sua chave privada ou segredo para assinar novamente e atualizar o Token esquerdo automaticamente.

Perguntas Frequentes sobre o Depurador de JWT

Meu token JWT é enviado para algum servidor?
Não. Todo o processo de codificação, decodificação e verificação de assinatura ocorre no seu navegador local usando a API Web Crypto. Suas chaves nunca viajam pela internet.
Por que a verificação da minha assinatura falha?
Certifique-se de escolher o algoritmo correto no cabeçalho (ex: HS256 vs RS256). Para HS256, verifique o segredo e marque 'Segredo está Codificado em Base64' se necessário. Para RS256, certifique-se de colar a chave pública PEM completa.
Como posso gerar um novo token com claims modificadas?
Selecione o algoritmo, edite o JSON no painel direito e insira a chave correspondente (Segredo HMAC ou chave privada PEM). A ferramenta assinará e atualizará o token automaticamente.
O que são reivindicações padrão?
As reivindicações padrão são chaves predefinidas na RFC 7519, como sub, iss, exp e iat, que ajudam a definir a identidade e metadados comuns.

🔗 Ferramentas Relacionadas