Por que o iKit JWT Decoder
A forma mais rápida de depurar um JWT — sem upload, sem cadastro, sem terceiros entre você e seu token.
Três painéis, uma colagem
Cole um JWT e veja header, payload e assinatura decodificados lado a lado. Os claims padrão (iss, sub, aud, exp, iat) recebem timestamp e rótulo.
Verificação HMAC local
Para tokens HS256/384/512, digite o segredo para verificar a assinatura usando a Web Crypto API do navegador. O segredo nunca sai da sua aba.
Assine seus próprios tokens
Mude para o modo Codificar, edite header e payload como JSON, escolha o algoritmo, digite um segredo e obtenha um token assinado na hora.
Privacidade por design
Payloads de JWT contêm IDs de usuário, e-mails, às vezes escopos — nunca cole isso em uma ferramenta no servidor. O decodificador do iKit roda como JavaScript no seu navegador. Verificável em DevTools → Network.
Atenção à expiração
Claims padrão como exp, nbf, iat são destacados com datas legíveis e um selo claro de EXPIRADO / válido para você ver de relance se o token ainda está bom.
Padrão aberto, código aberto
Construído sobre a Web Crypto API e o parser JSON nativos do navegador — mesmos algoritmos do OpenSSL, libjwt, jose. O comportamento corresponde ao de qualquer biblioteca JWT moderna.