Analisador de JWT

Analise o cabeçalho e o payload do JWT e verifique o tempo de expiração

Como usar

Isto apenas analisa e não verifica a assinatura — o navegador não tem sua chave secreta, então a verificação da assinatura deve ser feita no servidor. Esta ferramenta é útil para inspecionar quais claims um token realmente carrega.

Perguntas frequentes

Por que não consegue verificar a assinatura?

A verificação da assinatura precisa do segredo do servidor (HS256) ou de uma chave pública (RS256) com a lógica de verificação. A análise no cliente serve apenas para visualizar o conteúdo.

O token pode vazar?

Não, a análise roda inteiramente localmente no seu navegador. Ainda assim, recomendamos nunca colar um token de produção real em qualquer site, incluindo este.