Como o Decodificador JWT funciona
O Decodificador JWT divide um JSON Web Token em suas três partes, cabeçalho, payload e assinatura, e exibe o cabeçalho e o payload como JSON formatado. A decodificação é feita localmente no navegador decodificando em base64url cada parte: seu token nunca é enviado para nenhum servidor. A ferramenta não realiza verificação de assinatura; apenas mostra o que está dentro das declarações do token.
Essa distinção importa para a segurança: ver um JWT decodificado informa quais declarações ele contém (ID do usuário, expiração, funções, escopos), mas não confirma que o token foi emitido por uma autoridade legítima ou não foi adulterado. A verificação de assinatura requer a chave pública ou o segredo compartilhado do emissor, que você nunca deve colar em uma ferramenta pública. Use este decodificador apenas para inspeção e depuração.