Bluppo Tools

Decodificador e Validador JWT

Decodifica, inspeciona claims e valida expiração. Não verifica assinatura criptográfica.

Nada é enviado para nossos servidores. O token fica só nesta aba.

Aguardando token...Token encoded
Cole um JWT válido para ver Header, Payload e Signature.

Como usar o Decodificador JWT

Cole o token compacto no campo superior. A ferramenta separa Header, Payload e Signature e mostra o JSON formatado nas colunas abaixo.

Validação de expiração

Quando o Payload traz exp ou nbf, a ferramenta compara com o relógio local e mostra se o token está ativo, pendente ou expirado. As datas aparecem em horário de Brasília.

Claims de tempo

Os campos exp (expiração), iat (emitido em) e nbf (válido a partir de) ganham data legível e um resumo do tempo relativo quando fizer sentido.

Perguntas frequentes

Meu token JWT é enviado para algum servidor?

Não. A decodificação acontece no seu navegador. O token não sai do seu computador.

A ferramenta verifica a assinatura do token?

Não. Ela decodifica Header e Payload para debug. Para validar integridade criptográfica, use a chave secreta ou pública no seu backend.

Como funciona a validação de expiração?

Se o Payload tiver exp ou nbf, comparamos com a hora atual do seu dispositivo. O status Ativo, Pendente ou Expirado é apenas informativo para debug.

Por que alguns tokens mostram aviso de JWE?

Tokens JWE criptografados têm 5 partes. Esta ferramenta suporta JWT compacto com 3 partes (Header.Payload.Signature).

Esta ferramenta decodifica e interpreta claims. Ela não valida a assinatura do token nem confirma autenticidade criptográfica.

Ferramentas relacionadas