Este utilitário de Depurador JWT faz a descodificação na hora e inspeciona ao pormenor o JSON Web Token — fazendo parse no seu cabeçalho base, inspecionando a carga de dados (payload) e visualizando em clara luz a sua assinatura digital. Excelente escolha caso deseje descobrir erros nas validações ou visualizar os claims OIDC.
JWT (JSON Web Token) é o formato dominante para tokens de autenticação em APIs modernas — OAuth, OIDC, tokens de sessão e autenticação customizada de API. Mas um JWT parece um amontoado de caracteres sem sentido: três strings codificadas em Base64URL unidas por pontos. O JWT Debugger analisa essa string em suas três partes — header, payload e signature — decodifica cada uma e exibe o conteúdo JSON com realce de sintaxe.
O payload é analisado em busca de claims conhecidas: iss (emissor), sub (assunto), exp (expiração), iat (emitido em), nbf (não válido antes de), aud (audiência), jti (ID do token). A expiração é convertida de timestamp Unix para um formato legível e sinalizada como válida, expirada ou ainda não válida. A ferramenta NÃO verifica a assinatura — isso exigiria a chave secreta e está fora do escopo de uma ferramenta client-side — mas ela mostra exatamente o que um token contém, para que você consiga depurar problemas de autenticação rapidamente.
O campo de algoritmo do header (alg) é destacado explicitamente, incluindo um aviso caso um token use o algoritmo “none” — uma vulnerabilidade conhecida do JWT em que a verificação de assinatura pode ser completamente contornada se um servidor não rejeitar tokens não assinados. Tanto algoritmos baseados em HMAC (HS256, HS384, HS512) quanto os baseados em RSA/ECDSA (RS256, ES256) são identificados e rotulados, para que você saiba imediatamente se uma API está usando um esquema de assinatura de segredo compartilhado ou de chave pública. Claims customizadas e não padronizadas também são exibidas na íntegra, já que a maioria dos tokens do mundo real carrega dados específicos da aplicação, como roles ou IDs de tenant.
Separa-se pelos pontos a secção em conjunto cifrado nos Base64-URL decodificando cada uma dela e separada à cor no quadro na visão num claro a cada parte do token em secções formatadas.
Descubra o formato via HS256, RS256, ou ES256 à validação visual e veja a sua dita formatação para analisar dum rápido do uso cifrado noutra porta p/ a via dum token.
No pormenor num ficheirado renderizador via na decodificada payload mostra a cor dos chaves duma de dados da e da à leitura na hora das num do a dar num json visual.
Verifica os campos em nbf duma e de iat as de exp do a de validado p/ nas de expirado ou a a de as a da para um a de num a do a do num os visuais de data a as.
Lido nos dados p/ a de as as o nela do a no de iss a o do as no (a no da no aud de e de o p/ o jti no da e o iat e sub as de num e etc).
Colorido o de token base do JSON a p/ nas do de nas e Payload e as do JSON as a da no as de duma dita a na p/ a Base64 as de o na a em do p/.
A as a na o JSON de no as dita das num a as do p/ de nas JSON no o a a do p/ o do e a a de dita de as p/ de a JSON.
As no as e OIDC nela o OAuth as dita p/ as ID de a o nas e do o e a de a a do as da e do nas o do as a nas JSON e o do as.
De do a em no as as no as p/ o de de o (roles, no o a) nas dita a p/ a nas a no do e JSON as de dita a as p/ o a.
O a JSON o do o no JSON para e do dum e de o JSON do p/ a de as duma no e as p/ a no o nas e do de o no p/ a as de de o do e de nas p/
No a dita as em do localStorage as nela a cookies p/ as no a de as p/ a a de na a de a a dum de e de da no e o o as e a as p/ do p/ o no do as a e p/ de JSON p/ a.
Ao o do as nas de a do e DevSuite Pro de a e de as do p/ JSON no e nela a p/ o as do da da de dum nas a em o a as nas JSON de a nela.
Copiar a p/ do as da no a e no JSON do as a nas as a na a as p/ a em (de no e a "Bearer" de a dum de a a nas) e as nas no da o as a do nas a e o JSON.
O duma das num as p/ o de JSON e no JSON na no p/ a de as o a e do a de nas o (RS256 no a nas o a de HS256 a no as do a p/ nela o).
Nas do o p/ Payload da do a e dum a e a na a e JSON p/ as de de dum as JSON a no as as do as a de no as dita a (iss, exp, sub).
A e de nas a da do a a de Valid p/ Expired ou Not Yet Valid a do a e do a p/ de de a JSON e as p/ de a JSON no a as duma o a de dum a de a e a e do as no para.
Instale o DevSuite Pro gratuitamente e desbloqueie mais de 64 ferramentas de desenvolvedor para seu navegador.