utildev

Decodificador JWT

Decodifica JWT tokens.

JWT deve ter 3 partes (header.payload.signature)

Sobre · Decodificador JWT

Decodificador de JWT (JSON Web Tokens) que separa e exibe os três componentes: header, payload e assinatura. Útil para inspeção de tokens, mas NÃO valida a assinatura (use bibliotecas especializadas em produção).

Como funciona

JWT tem 3 partes: header.payload.signature
Cada parte é codificada em Base64URL
Header contém tipo de token e algoritmo
Payload contém os claims (dados)
Signature valida a integridade (não validamos aqui)

Perguntas frequentes

JWT é seguro?
O token é CODIFICADO mas não CRIPTOGRAFADO. Qualquer um pode ler. Use HTTPS + assinatura válida.
Posso confiar no payload decodificado?
Não, a menos que você valide a assinatura com a chave secreta. Qualquer um pode modificar o payload.
Como uso JWTs em minha API?
Gere na autenticação, envie ao cliente, cliente envia de volta em Authorization: Bearer <token>.