Decodificador e Depurador de JWT - Sem Upload de Chave, Ferramenta Local Privada

Decodifique e depure JWTs no navegador — sem chave secreta, sem uploads. Inspecione header/payload, formate JSON e veja a contagem regressiva de exp ao vivo.

Cabeçalho (Header)
{}
Payload
{}

Como usar

  1. Cole seu JWT (geralmente começa com ey...) no campo de entrada.
  2. A ferramenta decodifica header e payload e os formata como JSON.
  3. Revise o status: ativo / expirado / ainda não válido.
  4. Copie o JSON decodificado para compartilhar internamente ou depurar com segurança.

Recursos principais

  • Decodificação no lado do cliente: Decodifique JWTs localmente sem upload de chave e sem chamadas ao servidor.
  • Contagem regressiva de expiração: Calcule o tempo restante a partir do claim exp com contagem regressiva ao vivo.
  • Inspetor visual de Payload: Inspecione claims de forma clara para depurar roles, audience, issuer e scopes.
  • Formatação JSON: Embeleze header e payload automaticamente para depuração rápida.
  • Privacidade dos dados: Os tokens permanecem na memória do seu dispositivo.

Ferramentas relacionadas

Lógica de cálculo

  • Um JWT é composto por header.payload.signature.
  • Decodificamos as duas primeiras partes via Base64Url e aplicamos JSON.parse para inspeção.
  • Não verificamos a assinatura (a verificação requer uma chave secreta/pública), portanto legível não significa confiável.

Perguntas frequentes

É seguro colar meu JWT aqui?

Sim. Nunca pedimos sua chave secreta, e a decodificação é executada 100% no seu navegador sem uploads.

Como verificar quando um JWT expira?

Lemos o claim exp e calculamos o tempo restante a partir de agora, exibindo uma contagem regressiva ao vivo.

Meus dados estão seguros (local/privacidade)?

Sim. Os tokens são processados localmente e não são enviados, armazenados ou registrados por nenhum servidor.

É gratuito? Há limites?

É gratuito. Por segurança, evite colar tokens de produção em dispositivos compartilhados ou públicos.

Posso verificar um JWT sem chave?

Não. A verificação de assinatura requer a chave secreta/pública correta. Esta ferramenta serve apenas para decodificar e depurar claims.