Descodificador de JWT
Descodifique e inspecione JSON Web Tokens (JWT), analisando cabeçalho, carga de dados e verificação opcional de assinatura.
Executar ferramenta
O descodificador de JWT permite inspecionar a estrutura de um JSON Web Token composto por três partes separadas por pontos. Ao introduzir o token, a ferramenta processa os dois primeiros segmentos em base64url e apresenta o cabeçalho e a carga de dados em formato JSON legível. É possível analisar campos essenciais como o algoritmo utilizado, o emissor, o destinatário, o assunto e os prazos temporais associados à expiração. O terceiro segmento corresponde à assinatura digital, cujos dados são também processados e exibidos. Caso pretenda validar a autenticidade dos dados, pode ativar a verificação opcional da assinatura indicando o segredo correspondente. O sistema compara então a assinatura gerada com a informação do cabeçalho. Se o formato do token for incorreto, se contiver um número diferente de segmentos ou se o segredo estiver em falta durante a verificação, a ferramenta apresenta de imediato os problemas identificados no painel informativo para facilitar a análise técnica.
Instruções
- Cole o texto do JSON Web Token no campo de entrada principal.
- Assegure que a cadeia introduzida contém três segmentos separados por pontos.
- Se pretender validar a assinatura digital, selecione a opção de verificação e preencha o segredo correspondente.
- Inicie a ferramenta para consultar o cabeçalho descodificado, a carga de dados e o estado da assinatura no painel de resultados.
Exemplos
- Descodificação direta de um token com três partes para examinar o identificador de utilizador, o emissor e a data de expiração na carga de dados.
- Validação da assinatura de um token através da introdução do segredo partilhado para aferir a integridade dos dados face ao cabeçalho.
Perguntas frequentes
O que acontece se o token não tiver três segmentos?
A ferramenta requer uma estrutura com exatamente três partes separadas por pontos. Caso o texto fornecido tenha outro número de secções ou contenha apenas espaços em branco, é reportado um aviso de formato inválido.
A simples descodificação assegura que o token é autêntico?
Não. A descodificação limita-se a converter a codificação base64url para texto legível em UTF-8. A confirmação de autenticidade requer a ativação da verificação com o segredo correto.
O que ocorre se solicitar a verificação sem indicar o segredo?
Se a opção de verificação de assinatura for ativada mas o campo do segredo permanecer vazio, o processo de validação é ignorado e a ferramenta assinala a ausência do segredo.