Herramientas de hash y seguridad

JWT Decoder

Decodifique de forma segura JWT de tres partes, formatee encabezados y cargas útiles, y convierta reclamaciones de tiempo en tiempos legibles.

header.payload.signature
Firma (solo mostrada, no verificada)
declaración de tiempo

Decodificar el JWT no verifica que la firma sea válida. El token solo se procesa en la memoria de la página actual y no se cargará ni persistirá.

Decodifica localmente el encabezado y la carga útil de JWT e interpreta las declaraciones de tiempo comunes de Unix; no verifica firmas.

Las entradas sólo se procesan en su navegador y no se cargan en el servidor.

Qué hace esta herramienta

JWT Decoder comprueba las tres partes de header.payload.signature, decodifica las dos primeras partes mediante Base64URL y analiza el JSON. Solo decodifica texto y no utiliza la clave para verificar la firma, por lo que una decodificación exitosa no significa que el token sea válido o confiable.

  • exp, iat y nbf muestran marcas de tiempo Unix, hora local y UTC simultáneamente.
  • El encabezado, la carga útil y la firma se muestran a través de la API de texto seguro y su contenido no se ejecuta.
  • El token no se carga, no se escribe en localStorage ni se envía a ningún servicio de destino.

Cómo utilizarla

  1. Pegue el JWT de tres partes.
  2. Haga clic en "Decodificar JWT".
  3. Verifique el encabezado formateado, la carga útil y la firma original.
  4. Copie el encabezado o la carga útil requeridos respectivamente.

Usos habituales

  • Depure la declaración Token generada por su propia aplicación.
  • Consulta el tiempo real correspondiente a exp, iat y nbf.
  • Verifique el algoritmo y escriba los campos declarados en el encabezado.

Privacidad y seguridad

Los JWT no se guardan ni se cargan; esta página solo decodifica el contenido legible y no verifica si la firma, el emisor, la audiencia o el token son válidos.

Funciones de JWT Decoder

Decodifica localmente el encabezado y la carga útil de JWT e interpreta las declaraciones de tiempo comunes de Unix; no verifica firmas. Resulta útil para el desarrollo y la depuración cotidianos; los resultados pueden revisarse, copiarse o descargarse al instante.

FAQ

¿La decodificación exitosa significa que la firma es válida?

No. Esta herramienta no verifica la firma con una clave; solo muestra el contenido del token.

¿Qué es exp para JWT?

exp suele ser la marca de tiempo Unix de vencimiento del token, pero un servidor confiable aún debe verificar su aceptación.

¿Puedo pegar un token de acceso real?

La herramienta no envía ni guarda el contenido, pero un token real sigue siendo una credencial confidencial. Evita exponerlo en un dispositivo que no sea de confianza.

¿Por qué se rechazan los tokens de dos partes?

Esta página solo acepta JWT estándar de tres partes, a saber, encabezado, carga útil y firma.

Volver a Herramientas para desarrolladores