Codificador e Decodificador Base64
Codifique texto UTF-8 em Base64 ou decodifique Base64 localmente no navegador.
Decodifique header e payload de JSON Web Tokens localmente sem enviar o token e sem fingir validar a assinatura.
Seu conteúdo é processado apenas conforme necessário para esta ferramenta.
Um JWT normalmente contém três segmentos separados por ponto: header, payload e assinatura. Os dois primeiros usam JSON codificado em Base64URL. Este decoder lê esses objetos no navegador para inspecionar claims como issuer, subject, audience e expiration durante desenvolvimento ou diagnóstico.
Claims decodificadas não provam que o token é autêntico. A validação de assinatura exige a chave correta, algoritmos permitidos e regras específicas da aplicação. Por isso o resultado é identificado explicitamente como apenas decodificado.
Não use o conteúdo decodificado para decisões de autorização ou segurança. Um atacante pode construir um token não assinado ou com assinatura inválida contendo claims arbitrárias. A verificação deve acontecer em uma aplicação confiável ou sistema de identidade.
Não. Ele apenas decodifica header e payload e informa explicitamente que a assinatura não foi verificada.
Não. O token é decodificado localmente no navegador.