Estrutura + claims
Validador JWT
Valide um JWT da estrutura até a assinatura criptográfica e as claims. Informe o secret HMAC ou a chave pública SPKI confiável e, quando necessário, exija issuer e audience.
Desvio permitido, em segundos, ao avaliar exp, nbf e iat.
JWT, chave e claims esperadas são processados apenas nesta aba do navegador.
O que este JWT Validator realmente valida
O validador verifica estrutura JWS legível, algoritmo suportado, assinatura criptográfica e claims de tempo comuns.
Ao informar issuer ou audience esperados, ele também exige correspondência exata de iss e presença do valor em aud. Essas expectativas vêm da política da aplicação.
Um resultado verde vale para a chave e política informadas. Para JWKS publicado pelo issuer, use o JWKS Validator.
Ferramentas avançadas de JWT e identidade
Guias recomendados para validar JWT
Estes guias ajudam a passar de um token legível para as regras que sua aplicação realmente precisa validar.
Claim exp do JWT e tempo de expiração
Como ler exp sem errar unidade ou tolerância de relógio.
Ler guia →Claims JWT: iss, aud, exp, sub e outros
Como interpretar os claims mais usados em validação.
Ler guia →JWT alg none: riscos e tratamento seguro
Por que a aplicação, e não o token, deve definir os algoritmos permitidos.
Ler guia →Validação de issuer JWT e erros de iss
Como ligar emissor esperado, chave confiável e claim iss.
Ler guia →