Cole qualquer JWT para decodificar instantaneamente seu cabeçalho e payload — inspecione claims, horários de expiração e assinatura sem sair do navegador ou enviar dados a lugar nenhum.
Um JWT (JSON Web Token) é a forma padrão como as APIs web modernas representam claims de autenticação e autorização. É um token compacto e autocontido formado por três partes — um cabeçalho descrevendo o algoritmo de assinatura, um payload carregando as claims reais (como ID do usuário, papéis e expiração) e uma assinatura que permite ao servidor receptor verificar que o token não foi adulterado.
Este decodificador lê o cabeçalho e o payload instantaneamente para que você possa depurar problemas de autenticação, inspecionar quais claims uma API está realmente enviando, ou verificar quando um token expira — tudo isso sem precisar de um backend, uma ferramenta de linha de comando, ou colar tokens sensíveis em um servidor terceiro, já que tudo roda localmente no seu navegador.
Um token que começa com eyJhbGciOiJIUzI1NiJ9 decodifica para um cabeçalho {"alg":"HS256","typ":"JWT"} — indicando que o token foi assinado com HMAC-SHA256.