Decodificador JWT
Inspecione cabeçalho, conteúdo, assinatura e datas JWT localmente, sem verificar a assinatura.
Assinatura não verificada
Princípio e exemplo
Um JWS compacto tem três segmentos Base64URL separados por pontos: cabeçalho, conteúdo e assinatura. Os dois primeiros são objetos JSON com números originais preservados; a assinatura é exibida em bytes, sem autenticar campos. eyJhbGciOiJub25lIn0.eyJleHAiOjB9. contém alg none, exp 0 e assinatura vazia. exp 0 é 1970-01-01T00:00:00.000Z. exp indica expiração, iat emissão e nbf início permitido, em segundos Unix. Datas UTC e locais são informativas, com precisão de milissegundos; os números originais permanecem. Duplicatas, valores não numéricos e fora do intervalo são sinalizados. Datas e alg não tornam o token válido ou seguro. JWE criptografado de cinco partes não é suportado.
Limites e privacidade
Limite: 1 MiB de UTF-8 decodificado (até 1.398.104 caracteres ASCII codificados); JWT 100 KiB e profundidade JSON 200. Apenas texto, sem arquivos ou URI de dados. Entradas e resultados ficam na memória, nunca em URL, armazenamento, logs ou análise. Sem chaves, assinatura, consultas JWKS ou verificação. Alterar a entrada limpa o resultado. Limpar remove o estado; copiar grava apenas o resultado escolhido na área de transferência, cujo histórico é gerenciado pelo dispositivo. Recarregar limpa a ferramenta; extensões e dispositivo estão fora de seu controle.