Um JWT (JSON Web Token) é a forma padrão como as APIs web modernas representam claims de autenticação e autorização. É um token compacto e autocontido formado por três partes — um cabeçalho descrevendo o algoritmo de assinatura, um payload carregando as claims reais (como ID do usuário, papéis e expiração) e uma assinatura que permite ao servidor receptor verificar que o token não foi adulterado.
Este decodificador lê o cabeçalho e o payload instantaneamente para que você possa depurar problemas de autenticação, inspecionar quais claims uma API está realmente enviando, ou verificar quando um token expira — tudo isso sem precisar de um backend, uma ferramenta de linha de comando, ou colar tokens sensíveis em um servidor terceiro, já que tudo roda localmente no seu navegador.