Saltar al contenido principal
eyunzhu

Decodificador JWT

Inspecciona el encabezado y la carga útil de un JWT y consulta iat, nbf y exp como fechas UTC.

Solo se ha decodificado. La firma no se ha verificado; estos datos no demuestran la autenticidad ni la validez del token.

El resultado se actualiza al escribir o cambiar una opción

Cabecera (Header)

Contenido (Payload)

Se procesa en este navegador. No se sube ni se guarda nada.

Acerca de esta herramienta

Inspecciona campos del token al depurar una API. Poder leerlos no demuestra que el token sea de confianza.

Cómo se usa

Pega un JWT de tres partes separadas por puntos. Los objetos JSON se muestran por separado y se pueden copiar; los tiempos numéricos también aparecen como fechas UTC. No se verifica firma, emisor, audiencia ni revocación. La información visible no demuestra que el token sea válido o fiable. Permanece en la memoria de la página, con límite de 128 KiB.

Preguntas frecuentes

¿Decodificar correctamente significa que la firma es válida?

No. No se comprueban firma, emisor, destinatario ni revocación, y los campos pueden falsificarse. La herramienta lee JWT de tres partes; no descifra JWE de cinco partes.

¿Debo pegar toda la cabecera Authorization?

Pega solo el token, sin Bearer ni el nombre de la cabecera. Debe tener tres partes separadas por puntos y no superar 128 KiB. Se procesa en la página, sin subirlo al servidor.

¿Qué indican las fechas iat, nbf y exp?

Son la emisión, el inicio de validez y la caducidad. Los valores numéricos se interpretan como segundos Unix y se muestran en UTC. Mostrar la fecha no verifica que esa declaración sea auténtica.

Comentarios

0
para participar en el debate.
Todavía no hay comentarios.
Hilo de respuestas

Sigue la conversación completa en orden cronológico; cada respuesta indica el mensaje concreto al que responde.