← Voltar para Funcionalidades
Free

Depurador JWT

Este utilitário de Depurador JWT faz a descodificação na hora e inspeciona ao pormenor o JSON Web Token — fazendo parse no seu cabeçalho base, inspecionando a carga de dados (payload) e visualizando em clara luz a sua assinatura digital. Excelente escolha caso deseje descobrir erros nas validações ou visualizar os claims OIDC.

JWT (JSON Web Token) é o formato dominante para tokens de autenticação em APIs modernas — OAuth, OIDC, tokens de sessão e autenticação customizada de API. Mas um JWT parece um amontoado de caracteres sem sentido: três strings codificadas em Base64URL unidas por pontos. O JWT Debugger analisa essa string em suas três partes — header, payload e signature — decodifica cada uma e exibe o conteúdo JSON com realce de sintaxe.

O payload é analisado em busca de claims conhecidas: iss (emissor), sub (assunto), exp (expiração), iat (emitido em), nbf (não válido antes de), aud (audiência), jti (ID do token). A expiração é convertida de timestamp Unix para um formato legível e sinalizada como válida, expirada ou ainda não válida. A ferramenta NÃO verifica a assinatura — isso exigiria a chave secreta e está fora do escopo de uma ferramenta client-side — mas ela mostra exatamente o que um token contém, para que você consiga depurar problemas de autenticação rapidamente.

O campo de algoritmo do header (alg) é destacado explicitamente, incluindo um aviso caso um token use o algoritmo “none” — uma vulnerabilidade conhecida do JWT em que a verificação de assinatura pode ser completamente contornada se um servidor não rejeitar tokens não assinados. Tanto algoritmos baseados em HMAC (HS256, HS384, HS512) quanto os baseados em RSA/ECDSA (RS256, ES256) são identificados e rotulados, para que você saiba imediatamente se uma API está usando um esquema de assinatura de segredo compartilhado ou de chave pública. Claims customizadas e não padronizadas também são exibidas na íntegra, já que a maioria dos tokens do mundo real carrega dados específicos da aplicação, como roles ou IDs de tenant.

Visualização ao Vivo
example.com
Depurador JWT ✓ Válido · exp: 2h restantes
Token
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0IiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNzQzNDQ4MDAwfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c
Cabeçalho
{
  "alg": "HS256",
  "typ": "JWT"
}
Payload
{
  "sub": "1234",
  "name": "John Doe",
  "iat": 1743448000
}
alg: HS256 sub: 1234 emitido: 2h atrás
Principais Recursos

Desmontagem das Três Partes

Separa-se pelos pontos a secção em conjunto cifrado nos Base64-URL decodificando cada uma dela e separada à cor no quadro na visão num claro a cada parte do token em secções formatadas.

Análise do Cabeçalho

Descubra o formato via HS256, RS256, ou ES256 à validação visual e veja a sua dita formatação para analisar dum rápido do uso cifrado noutra porta p/ a via dum token.

Painel Exibição de Clains de Payload

No pormenor num ficheirado renderizador via na decodificada payload mostra a cor dos chaves duma de dados da e da à leitura na hora das num do a dar num json visual.

Validação de Tempos de Expiração

Verifica os campos em nbf duma e de iat as de exp do a de validado p/ nas de expirado ou a a de as a da para um a de num a do a do num os visuais de data a as.

Padrão das Ditas Reivindicações Standard

Lido nos dados p/ a de as as o nela do a no de iss a o do as no (a no da no aud de e de o p/ o jti no da e o iat e sub as de num e etc).

Sintaxe Cifrada Por Cores a Diferir a Estruturas P/

Colorido o de token base do JSON a p/ nas do de nas e Payload e as do JSON as a da no as de duma dita a na p/ a Base64 as de o na a em do p/.

Casos de Uso Comuns

P/ no As a e A A Duma Do Auth As No Em Para Em de Error Das a e

A as a na o JSON de no as dita das num a as do p/ de nas JSON no o a a do p/ o do e a a de dita de as p/ de a JSON.

O a Do O Para A JSON a As Em Tokens P/ o no Do As Duma Em

As no as e OIDC nela o OAuth as dita p/ as ID de a o nas e do o e a de a a do as da e do nas o do as a nas JSON e o do as.

As o Para a Nas a E no Duma As a e Nas A do Do a O P/ as Do Duma p/ Do

De do a em no as as no as p/ o de de o (roles, no o a) nas dita a p/ a nas a no do e JSON as de dita a as p/ o a.

O No a Duma o Nas do e o e Da O Encodar e Nela a O Nos P/ O a O Outro

O a JSON o do o no JSON para e do dum e de o JSON do p/ a de as duma no e as p/ a no o nas e do de o no p/ a as de de o do e de nas p/

Da a De Duma A Duma Para P/ e O Da Em as A No A e Nas no do P/ O e

No a dita as em do localStorage as nela a cookies p/ as no a de as p/ a a de na a de a a dum de e de da no e o o as e a as p/ do p/ o no do as a e p/ de JSON p/ a.

Como Usar
1

Abrir o Dito P/ A Na O App a Em JWT Para As O Da O O As

Ao o do as nas de a do e DevSuite Pro de a e de as do p/ JSON no e nela a p/ o as do da da de dum nas a em o a as nas JSON de a nela.

2

Para A As No P/ Em Duma Colar de a Nas Tokens As De Duma Na

Copiar a p/ do as da no a e no JSON do as a nas as a na a as p/ a em (de no e a "Bearer" de a dum de a a nas) e as nas no da o as a do nas a e o JSON.

3

A Da e e As O Duma De Escolha a Header De De P/

O duma das num as p/ o de JSON e no JSON na no p/ a de as o a e do a de nas o (RS256 no a nas o a de HS256 a no as do a p/ nela o).

4

Uma Das No E Duma de Para Do As e do de as Para Payload a Para

Nas do o p/ Payload da do a e dum a e a na a e JSON p/ as de de dum as JSON a no as as do as a de no as dita a (iss, exp, sub).

5

P/ a E As e Fazer Testagem Do a Em Expire Da As no Dum e Dita P/

A e de nas a da do a a de Valid p/ Expired ou Not Yet Valid a do a e do a p/ de de a JSON e as p/ de a JSON no a as duma o a de dum a de a e a e do as no para.

Pronto para Testar?

Instale o DevSuite Pro gratuitamente e desbloqueie mais de 64 ferramentas de desenvolvedor para seu navegador.

Adicionar ao Chrome Adicionar ao Edge Adicionar ao FireFox