Por que você precisaria decodificar um token JWT?
Um token JWT usado para autenticação parece um bloco aleatório de caracteres, mas na verdade codifica informações legíveis sobre uma sessão de usuário, como tempo de expiração e identidade do usuário. Decodificá-lo permite inspecionar exatamente quais dados o token carrega, o que é essencial ao depurar um problema de autenticação.
A estrutura de um token JWT
Um JWT é composto por três partes separadas por pontos: o Header, que especifica o algoritmo de assinatura usado; o Payload, que carrega os dados reais como identidade do usuário e data de expiração; e a Signature, que verifica se o token não foi adulterado. O Header e o Payload são apenas JSON codificado em Base64, então podem ser decodificados e lidos diretamente, enquanto a Signature exige a chave secreta do servidor para verificação.
Passos para decodificar
A ferramenta decodifica seu token instantaneamente:
Abra a ferramenta Decodificador JWT
Abra a ferramenta diretamente na página de ferramentas.
Cole seu token JWT
Cole o token na caixa de entrada.
Deixe a ferramenta decodificá-lo
A ferramenta divide e decodifica o Header e o Payload.
Revise o conteúdo
Veja os dados decodificados em um formato legível.
Dicas práticas
Antes de decodificar seu token, tenha estes pontos em mente:
- Lembre-se de que a decodificação só revela o conteúdo — não verifica se a assinatura do token é válida.
- Nunca compartilhe um token real de produção publicamente, já que qualquer pessoa pode ler seu conteúdo decodificado.
- Verifique o campo de expiração no Payload ao depurar um logout de sessão inesperado.
- Use esta ferramenta para depuração durante o desenvolvimento, não como uma forma de verificar a autenticidade de um token.
Decodificar um JWT só revela seu conteúdo — não verifica se a assinatura é válida, o que exige a chave secreta do servidor.
Casos de uso comuns
- Depurar por que uma sessão de usuário está expirando antes do esperado.
- Verificar exatamente quais dados um token específico carrega durante o desenvolvimento.
- Verificar as claims incluídas em um token emitido por um serviço de autenticação.
- Entender a estrutura de um JWT enquanto aprende sobre autenticação baseada em token.
Por que escolher o Fastols?
Decodificação instantânea de Header e Payload
Veja o conteúdo do token em um formato legível
Nenhum dado armazenado
Os tokens que você decodifica não são salvos ou armazenados em lugar nenhum
Totalmente gratuito
Uso ilimitado sem taxas ocultas
Funciona diretamente no seu navegador
Não requer instalação de software
Perguntas Frequentes
A ferramenta verifica se a assinatura é válida?
Não, a ferramenta só mostra o conteúdo do Header e Payload; verificar a assinatura exige a chave secreta do servidor.
O token que eu colo fica armazenado com vocês?
Não, não guardamos nem armazenamos permanentemente nenhuma cópia dos tokens que você decodifica.
Posso decodificar qualquer token JWT?
Sim, desde que o token esteja escrito no formato padrão de três partes separadas por pontos.
A ferramenta é totalmente gratuita?
Sim, você pode usá-la de graça sem limite de quantas vezes a utiliza.
Qual é a diferença entre o Header e o Payload?
O Header especifica o algoritmo usado para assinatura, enquanto o Payload carrega os dados reais, como identidade do usuário e datas de expiração.
Pronto para decodificar seu token JWT?
Experimente o decodificador JWT gratuitamente agora mesmo — sem cadastro, sem software para instalar.
Experimente o Decodificador JWT Agora