
Decodificador JWT
Cole um JWT para ler o seu cabeçalho e payload decodificado, com os carimbos de tempo (exp, iat, nbf) transformados em datas legíveis e o estado de expiração indicado. Três blocos Base64URL separados por pontos escondem as claims, e um token passado o seu exp deixou silenciosamente de ser válido. O token fica no seu navegador, pelo que uma credencial bearer que está a inspecionar nunca é enviada para qualquer lado.
- 100 % local
- Gratuito · sem conta
- Resultado instantâneo
Esta ferramenta funciona inteiramente no seu navegador — nada é enviado a um servidor.
Um JWT (JSON Web Token) transporta informações assinadas entre um servidor e um cliente: três segmentos separados por pontos — cabeçalho (algoritmo), payload (as « claims »: identificador, papéis, expiração) e assinatura. O cabeçalho e o payload não passam de Base64URL: leem-se sem qualquer chave.
Este decodificador apresenta o cabeçalho e o payload em JSON legível, converte os carimbos de tempo (exp, iat, nbf) em datas e indica se o token está expirado — prático para depurar uma autenticação. A assinatura não é verificada: esse é o papel do seu servidor.
Como funciona
Escreva os montantes ou deposite o ficheiro a tratar — a ferramenta controla-os à medida que escreve.
Tudo é calculado diretamente no seu navegador. Nada é enviado para um servidor.
O resultado aparece de imediato, com o detalhe pronto a ser copiado, descarregado ou conservado.
Porquê usar esta ferramenta
Sem conta, sem download, sem limites: o resultado aparece assim que insere os seus dados.
Cada regra, algoritmo e verificação reflete aquilo que nós próprios usamos todos os dias na Flexina.
Os cálculos seguem as normas oficiais e o detalhe passo a passo permite-lhe verificar o resultado.
O que lhe traz o facto de tudo ser tratado em local
Ficheiros, montantes e documentos nunca saem do seu dispositivo: nada é guardado, nada é enviado.
Uma vez carregada a página, pode cortar a rede: a ferramenta continua a funcionar.
Sem envio, sem conta, sem servidor de terceiros no meio: os resultados continuam rápidos e totalmente privados.
Perguntas frequentes
Decodificar um JWT, é « cracá-lo »?
Não: o conteúdo de um JWT é legível por conceção, só a assinatura garante a sua integridade. É por isso que nunca se devem nele colocar dados sensíveis (palavra-passe, dados pessoais supérfluos).
O que significam exp, iat e nbf?
São carimbos de tempo Unix: iat = emitido a, exp = expira a, nbf = não válido antes de. A ferramenta converte-os em datas legíveis e compara exp com a hora atual.
Posso colar um token de produção aqui?
O token não sai do seu navegador. Cautela, no entanto: um JWT válido é um passe — evite partilhá-lo ou colá-lo em ferramentas online cujo funcionamento desconhece.