1. Verificação de Assinatura HS256 com Segredo
Desenvolvedor BackendContexto
Um desenvolvedor está integrando um microsserviço que autentica usuários via JWT assinado com HS256, mas os tokens estão sendo rejeitados pela API.
Problema
Confirmar se o payload está correto e se a assinatura bate com o segredo configurado no ambiente de desenvolvimento.
Como usar
Insira o JWT no campo de token, selecione o modo 'Verificar assinatura', insira o segredo compartilhado no campo correspondente e execute a verificação.
Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkphbmUgRG9lZSIsImlhdCI6MTUxNjIzOTAyMn0.yo-bLjjeUhUPia17JiJbc2f1e0JXJIJAi4auivcB-IY, Modo: verify, Segredo: demo-secret-2026Resultado
O painel exibe o JSON decodificado do header e payload, confirma que as claims estão estruturadas corretamente e valida que a assinatura é autêntica.