Decodifique JWT para verificar cabeçalho/carga útil ou codifique para gerar um novo JWT.
JWT (JSON Web Token) é um padrão aberto (RFC 7519) usado para transmitir informações de forma segura entre dois sistemas. É usado principalmente para autenticação e autorização, e consiste em três partes: cabeçalho, carga útil e assinatura. O JWT contém informações em si mesmo, então o estado de autenticação pode ser mantido sem um armazenamento de sessão separado. No entanto, informações sensíveis devem ser criptografadas ou assinadas para gerenciamento seguro.
O JWT consiste em três partes: cabeçalho, carga útil e assinatura. O cabeçalho contém o tipo do token e o algoritmo de assinatura, a carga útil contém os dados reais (declarações), e a assinatura é usada para verificar a integridade do token. Essas três partes são cada uma codificadas em base64url e separadas por pontos.
O JWT suporta diversos algoritmos criptográficos. Cada algoritmo tem diferentes níveis de segurança e características de desempenho, então escolha de acordo com suas necessidades.
O Depurador JWT é útil nas seguintes situações:
JWT (JSON Web Token) é um padrão aberto para transmitir informações de forma segura entre partes. É comumente usado para autenticação e autorização em aplicações web porque é sem estado e contém todas as informações necessárias dentro do próprio token.
Algoritmos simétricos (HS256, HS384, HS512) usam a mesma chave secreta tanto para assinar quanto para verificar. Algoritmos assimétricos (RS256, ES256, etc.) usam uma chave privada para assinar e uma chave pública para verificar, proporcionando melhor segurança para sistemas distribuídos.
Todo o processamento JWT é feito localmente no seu navegador. Nenhum token ou chave é enviado para servidores externos. No entanto, evite usar segredos de produção reais para fins de teste.
Cole seu JWT na aba do decodificador e insira a chave secreta ou chave pública correta. A ferramenta verificará automaticamente a assinatura e exibirá se é válida ou inválida.
Embora esta ferramenta possa gerar JWTs válidos, é recomendado usar o backend da sua aplicação para geração de tokens de produção para garantir que as chaves secretas permaneçam seguras.