Decodifica instantaneamente tanto o cabeçalho JWT (algoritmo, tipo de token) quanto a carga útil (claims, dados do usuário) em JSON legível.
Detecta automaticamente a claim exp e informa se o token expirou e quanto tempo falta para expirar.
Seu token JWT nunca sai do seu navegador. A decodificação acontece inteiramente em JavaScript — seguro para tokens de produção.
Funciona com HS256, RS256, ES256 e todos os algoritmos padrão de assinatura JWT na etapa de decodificação/inspeção.
Não. Esta ferramenta apenas decodifica o cabeçalho e a carga útil para inspeção. A verificação da assinatura requer a chave secreta e deve ser feita no servidor.
A decodificação é 100% do lado do cliente — nenhum dado é enviado a qualquer servidor. No entanto, trate os tokens JWT como credenciais sensíveis e gere-os novamente se suspeitar de exposição.
A claim exp (expiração) é um carimbo de data/hora Unix que indica quando o token expira. Esta ferramenta a lê automaticamente e mostra o horário de expiração legível e se ele já passou.