ToolHub
Abrir herramienta

Decodificador JWT

Decodifica y verifica tokens JWT, visualizando cabecera, carga útil y firma

Herramientas de desarrollo

Acerca de esta herramienta

El Decodificador JWT es una herramienta online que decodifica JSON Web Tokens en sus tres partes: cabecera, carga útil y firma. Detecta automáticamente el estado de expiración del token, muestra el contenido JSON decodificado con resaltado de sintaxis y permite copiar cada parte por separado. Todo el procesamiento se realiza localmente en el navegador.

Características principales

Vista previa rápida

Casos de uso

jwt token security

Preguntas frecuentes

¿Qué es un token JWT?

JSON Web Token (JWT) es una forma compacta y segura para URL de transmitir reclamaciones entre dos partes. Consta de tres partes codificadas en Base64Url separadas por puntos: cabecera, carga útil y firma. Los JWT se usan comúnmente para autenticación e intercambio de información en aplicaciones web.

¿Esta herramienta verifica la firma JWT?

No. Esta herramienta solo decodifica el JWT para mostrar su contenido, no verifica la firma criptográfica. La verificación de firma requiere una clave secreta o pública, que no se proporciona durante la decodificación. La herramienta se centra en inspeccionar las reclamaciones y el estado de expiración del token.

¿Cómo funciona la comprobación de expiración?

Si la carga útil decodificada contiene una reclamación exp (tiempo de expiración), la herramienta la compara con la hora actual. Un indicador verde significa que el token sigue siendo válido, mientras que una advertencia amarilla indica que el token ha expirado y muestra la hora exacta de expiración.

¿Se enviará mi token JWT a un servidor?

No. Todas las operaciones de decodificación se realizan completamente en el navegador usando JavaScript. Tu token JWT no se transmite a ningún servidor. Esto es especialmente importante porque los tokens suelen contener datos sensibles de autenticación.

¿Por qué mi token muestra un error de formato no válido?

Un JWT válido debe contener exactamente tres partes separadas por dos puntos (ej. xxxxx.yyyyy.zzzzz). Si tu token tiene un número incorrecto de partes, o si las partes de cabecera y carga útil no son JSON válido codificado en Base64Url, la herramienta mostrará un mensaje de error indicando el problema.