Claims de tempo do JWT
Verificador de Expiração JWT
Cole um JWT para verificar exp, iat e nbf, ver os horários UTC e saber se o token expirou ou ainda não está ativo.
Processado localmente no navegador. O token não é enviado para uma API de decodificação.
Como funciona a expiração de um JWT
O claim exp é um NumericDate que define o instante a partir do qual o JWT não deve mais ser aceito. A ferramenta compara esse valor com o horário atual do navegador e mostra o tempo restante ou há quanto tempo o token expirou.
O claim nbf define o limite oposto: o token não deve ser aceito antes desse horário. Já iat informa quando ele foi emitido e ajuda a entender a idade e a validade declarada.
A ausência de exp não torna todo JWT automaticamente inválido. A exigência depende do perfil e da política da aplicação; assinatura, emissor e audiência são verificações separadas.
Guias sobre expiração de JWT
Use estes guias quando exp, iat, nbf ou o relógio do servidor parecerem ser a causa do erro.