Analisador de JWT
Analise o cabeçalho e o payload do JWT e verifique o tempo de expiração
Como usar
Isto apenas analisa e não verifica a assinatura — o navegador não tem sua chave secreta, então a verificação da assinatura deve ser feita no servidor. Esta ferramenta é útil para inspecionar quais claims um token realmente carrega.
Perguntas frequentes
Por que não consegue verificar a assinatura?
A verificação da assinatura precisa do segredo do servidor (HS256) ou de uma chave pública (RS256) com a lógica de verificação. A análise no cliente serve apenas para visualizar o conteúdo.
O token pode vazar?
Não, a análise roda inteiramente localmente no seu navegador. Ainda assim, recomendamos nunca colar um token de produção real em qualquer site, incluindo este.