Descodificador JWT — ver cabeçalho, payload e validade do token

Útil para investigar erros de login: veja de imediato que permissões o token contém e quando expira. A interpretação é feita apenas no navegador.

O ficheiro não é transmitido para o servidor — processado apenas no navegador deste dispositivo

🔒 O token é interpretado apenas neste navegador e nunca é enviado para fora. Como a assinatura não é verificada, O facto de o conteúdo ser visível não significa que o token seja autêntico ou válido.

Publicidade

Como usar Interpretar JWT

  1. 1Cole o JWT (pode incluir o prefixo Bearer).
  2. 2O cabeçalho e o payload são apresentados em JSON, e os valores de tempo são mostrados no horário da Coreia.
  3. 3Verifica se expirou ou ainda não é válido. A assinatura não é verificada.

Perguntas frequentes

A assinatura também é verificada?

Não. Apenas o conteúdo é interpretado, sem chave secreta ou pública. Ser legível não significa que o token seja válido.

Posso introduzir um token real de produção?

Esta página não envia o token para o servidor. Ainda assim, apague o token de produção logo após a verificação e revogue-o se suspeitar de exposição.

Publicidade