Caminho da tarefa / da entrada ao resultado
Como decodificar, assinar e verificar um JWT
- 01
Escolha a operação
Escolha Decodificar para inspecionar declarações não confiáveis, Assinar para criar um token, ou Verificar para conferir um token com o algoritmo e a chave que você selecionou.
- 02
Cole o token ou escreva o payload
Para Decodificar e Verificar, cole o token compacto de três segmentos em JWT compacto, até 64 KiB. Para Assinar, escreva as declarações como um objeto JSON em Payload JSON, até 32 KiB; qualquer coisa que não seja um objeto JSON é recusada.
- 03
Carregue um exemplo para explorar
Pressione Carregar exemplo para ver o fluxo completo com material seguro: Decodificar recebe um token HS256 legível, os modos HMAC recebem um token de demonstração com seu segredo, e os modos assimétricos carregam um payload para você colar sua própria chave correspondente.
- 04
Selecione o algoritmo e a chave
Em Assinar e Verificar, escolha um Algoritmo dos grupos HMAC, RSA ou ECDSA. Algoritmos HS aceitam um Segredo compartilhado de pelo menos 32 bytes UTF-8 para HS256 (48 para HS384, 64 para HS512); RS e ES aceitam uma chave privada PKCS8 codificada em PEM para assinar ou uma chave pública SPKI para verificar, até 16 KiB.
- 05
Execute e leia o veredito
Execute a operação selecionada. Decodificar exibe os dados não confiáveis do cabeçalho e do payload; Assinar produz um token compacto. Verificar confere a assinatura e quaisquer condições exp/nbf no horário do navegador exibido. Leia os cartões de tempo e a mensagem específica de falha, depois corrija a entrada e execute de novo.
- 06
Copie, baixe e limpe
Copiar resultado coloca o token ou o JSON decodificado na área de transferência, e Baixar salva toolars-jwt.txt ou toolars-jwt.json. As chaves vivem apenas na memória: trocar de modo ou de algoritmo limpa o campo da chave, e Redefinir esvazia tudo.