Claims de tempo do JWT

Verificador de Expiração JWT

Cole um JWT para verificar exp, iat e nbf, ver os horários UTC e saber se o token expirou ou ainda não está ativo.

Processado localmente no navegador. O token não é enviado para uma API de decodificação.

Como funciona a expiração de um JWT

O claim exp é um NumericDate que define o instante a partir do qual o JWT não deve mais ser aceito. A ferramenta compara esse valor com o horário atual do navegador e mostra o tempo restante ou há quanto tempo o token expirou.

O claim nbf define o limite oposto: o token não deve ser aceito antes desse horário. Já iat informa quando ele foi emitido e ajuda a entender a idade e a validade declarada.

A ausência de exp não torna todo JWT automaticamente inválido. A exigência depende do perfil e da política da aplicação; assinatura, emissor e audiência são verificações separadas.