Qué hace esta herramienta
JWT Decoder comprueba las tres partes de header.payload.signature, decodifica las dos primeras partes mediante Base64URL y analiza el JSON. Solo decodifica texto y no utiliza la clave para verificar la firma, por lo que una decodificación exitosa no significa que el token sea válido o confiable.
- exp, iat y nbf muestran marcas de tiempo Unix, hora local y UTC simultáneamente.
- El encabezado, la carga útil y la firma se muestran a través de la API de texto seguro y su contenido no se ejecuta.
- El token no se carga, no se escribe en localStorage ni se envía a ningún servicio de destino.
Cómo utilizarla
- Pegue el JWT de tres partes.
- Haga clic en "Decodificar JWT".
- Verifique el encabezado formateado, la carga útil y la firma original.
- Copie el encabezado o la carga útil requeridos respectivamente.
Usos habituales
- Depure la declaración Token generada por su propia aplicación.
- Consulta el tiempo real correspondiente a exp, iat y nbf.
- Verifique el algoritmo y escriba los campos declarados en el encabezado.
Privacidad y seguridad
Los JWT no se guardan ni se cargan; esta página solo decodifica el contenido legible y no verifica si la firma, el emisor, la audiencia o el token son válidos.
Funciones de JWT Decoder
Decodifica localmente el encabezado y la carga útil de JWT e interpreta las declaraciones de tiempo comunes de Unix; no verifica firmas. Resulta útil para el desarrollo y la depuración cotidianos; los resultados pueden revisarse, copiarse o descargarse al instante.
FAQ
¿La decodificación exitosa significa que la firma es válida?
No. Esta herramienta no verifica la firma con una clave; solo muestra el contenido del token.
¿Qué es exp para JWT?
exp suele ser la marca de tiempo Unix de vencimiento del token, pero un servidor confiable aún debe verificar su aceptación.
¿Puedo pegar un token de acceso real?
La herramienta no envía ni guarda el contenido, pero un token real sigue siendo una credencial confidencial. Evita exponerlo en un dispositivo que no sea de confianza.
¿Por qué se rechazan los tokens de dos partes?
Esta página solo acepta JWT estándar de tres partes, a saber, encabezado, carga útil y firma.