Sim. Esse tipo de utilitário costuma mostrar os segmentos do token de forma legível para depuração e estudo, além de indicar situações de tempo e, quando aplicável, apoiar verificação local de assinatura HMAC.
Decodifique JWTs, leia claims e verifique HMAC localmente, sem enviar token ou segredo.
JWT aparece em autenticação, APIs e integrações, mas muita gente confunde leitura do token com validação real. Esta seção explica o que são header, payload e assinatura, para que servem claims como `exp` e `nbf`, e por que um token decodificado ainda pode ser inválido, expirado ou impróprio para confiança sem verificação adequada.
Cole o código no seu HTML e a ferramenta aparece na sua página, sem a navegação e sem os anúncios do J-Kit. Ela continua rodando no navegador de quem visita o seu site.
<iframe
src="https://jkit.tools/embed/pt-BR/jwt-decoder"
width="100%"
height="600"
style="border:0"
loading="lazy"
title="JWT Decoder / Verifier"
></iframe>Estas referências ajudam a contextualizar fórmulas, padrões, APIs e limitações usadas nesta página. Elas não substituem validação profissional quando o resultado tiver impacto jurídico, financeiro, médico ou operacional.
Sim. Esse tipo de utilitário costuma mostrar os segmentos do token de forma legível para depuração e estudo, além de indicar situações de tempo e, quando aplicável, apoiar verificação local de assinatura HMAC.
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQSflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c{
"alg": "HS256",
"typ": "JWT"
}{
"sub": "1234567890",
"name": "John Doe",
"iat": 1516239022
}Token e segredo ficam no navegador. Não use URLs, analytics ou suporte para compartilhar JWTs reais.