Decodificador JWT
Decodifica e inspecciona tokens JWT al instante
Solo decodificación — la firma no se verifica
¿Quieres saber más? Lee nuestra guía: JWT y seguridad JSON: lo esencial
¿Por qué usar esta herramienta?
- Decodifica tokens JWT al instante para inspeccionar el encabezado, la carga útil y el estado de expiración.
- Verifica si un token ha expirado de un vistazo con el indicador de expiración integrado.
- Toda la decodificación ocurre en tu navegador -- tus tokens nunca se envían a ningún servidor.
Cómo funciona
Un JWT consta de tres partes codificadas en Base64URL separadas por puntos: header.payload.signature. El encabezado especifica el algoritmo (ej. HS256), la carga útil contiene claims (datos) y la firma verifica que el token no ha sido manipulado.
Cómo usar
- Pega tu token JWT en el campo de entrada
- El encabezado y el payload se decodifican y muestran como JSON formateado
- Verifica el estado de expiración (válido o expirado) basado en el claim exp
Preguntas frecuentes
¿Esta herramienta verifica la firma del JWT?
No. Esta herramienta solo decodifica el encabezado y el payload mediante decodificación base64. No verifica la firma porque eso requiere la clave secreta o la clave pública.
¿Qué es un token JWT?
Un JWT (JSON Web Token) es un formato de token compacto y seguro para URLs utilizado para autenticación. Consta de tres partes separadas por puntos: encabezado, payload y firma.
¿Es seguro pegar mi JWT aquí?
Sí. Toda la decodificación ocurre en tu navegador. El token nunca se envía a ningún servidor. Sin embargo, debes evitar compartir tokens públicamente ya que pueden contener claims sensibles.
Que es el campo "exp" en un JWT?
"exp" es el claim de expiracion, expresado como timestamp Unix. Esta herramienta lo convierte a fecha y hora legible para que puedas verificar facilmente si el token ha expirado.
Es seguro pegar mi token JWT en esta herramienta?
Sí. Toda la decodificación ocurre en su navegador. No se envían datos a ningún servidor. Sin embargo, nunca comparta sus tokens JWT públicamente.