Criptografia e segurança

Descodificador de JWT

Descodifique e inspecione JSON Web Tokens (JWT), analisando cabeçalho, carga de dados e verificação opcional de assinatura.

Executar ferramenta

O descodificador de JWT permite inspecionar a estrutura de um JSON Web Token composto por três partes separadas por pontos. Ao introduzir o token, a ferramenta processa os dois primeiros segmentos em base64url e apresenta o cabeçalho e a carga de dados em formato JSON legível. É possível analisar campos essenciais como o algoritmo utilizado, o emissor, o destinatário, o assunto e os prazos temporais associados à expiração. O terceiro segmento corresponde à assinatura digital, cujos dados são também processados e exibidos. Caso pretenda validar a autenticidade dos dados, pode ativar a verificação opcional da assinatura indicando o segredo correspondente. O sistema compara então a assinatura gerada com a informação do cabeçalho. Se o formato do token for incorreto, se contiver um número diferente de segmentos ou se o segredo estiver em falta durante a verificação, a ferramenta apresenta de imediato os problemas identificados no painel informativo para facilitar a análise técnica.

Instruções

  1. Cole o texto do JSON Web Token no campo de entrada principal.
  2. Assegure que a cadeia introduzida contém três segmentos separados por pontos.
  3. Se pretender validar a assinatura digital, selecione a opção de verificação e preencha o segredo correspondente.
  4. Inicie a ferramenta para consultar o cabeçalho descodificado, a carga de dados e o estado da assinatura no painel de resultados.

Exemplos

  • Descodificação direta de um token com três partes para examinar o identificador de utilizador, o emissor e a data de expiração na carga de dados.
  • Validação da assinatura de um token através da introdução do segredo partilhado para aferir a integridade dos dados face ao cabeçalho.

Perguntas frequentes

O que acontece se o token não tiver três segmentos?

A ferramenta requer uma estrutura com exatamente três partes separadas por pontos. Caso o texto fornecido tenha outro número de secções ou contenha apenas espaços em branco, é reportado um aviso de formato inválido.

A simples descodificação assegura que o token é autêntico?

Não. A descodificação limita-se a converter a codificação base64url para texto legível em UTF-8. A confirmação de autenticidade requer a ativação da verificação com o segredo correto.

O que ocorre se solicitar a verificação sem indicar o segredo?

Se a opção de verificação de assinatura for ativada mas o campo do segredo permanecer vazio, o processo de validação é ignorado e a ferramenta assinala a ausência do segredo.

Incorporar esta ferramenta

Adicione esta ferramenta funcional da SmartPlusLab ao seu site com o código abaixo.