Como decodificar um JWT (JSON Web Token)
Publicado em 11 de setembro de 2026 · 3 min de leitura
Um JWT parece um amontoado de letras à primeira vista, mas na verdade são apenas três seções codificadas em base64 — um cabeçalho, um payload, e uma assinatura — separadas por pontos. Esta ferramenta decodifica o cabeçalho e payload para que você veja exatamente quais claims e metadados um token realmente contém.
Experimentar Decodificador de JWTPassos
- 1
Abra a ferramenta Decodificador de JWT
Acesse o decodificador de JWT.
- 2
Cole seu JWT
Cole a string completa do token, incluindo as três seções separadas por pontos.
- 3
Decodifique
O cabeçalho e payload são decodificados e mostrados como JSON legível.
- 4
Revise os claims
Veja exatamente quais dados — ID de usuário, expiração, funções — o token codifica.
Perguntas frequentes
Não — isso decodifica e exibe o conteúdo legível do cabeçalho e payload; não verifica a assinatura, o que exigiria o segredo ou chave de assinatura.
A decodificação acontece inteiramente no seu navegador e nada é enviado a lugar nenhum, mas como prática geral, evite colar tokens de produção ativos em qualquer ferramenta a menos que confie exatamente em como ela os processa — esta mantém tudo local.
A assinatura não é destinada a ser legível por humanos — é um valor criptográfico usado para verificar que o token não foi adulterado, não dados codificados para decodificar.
Como a decodificação é executada inteiramente no lado do cliente, você pode inspecionar os claims de um token enquanto depura um fluxo de autenticação sem que toque em nenhum servidor além do seu.

