Decodificador JWT
Decodifica JSON Web Tokens y revisa cabecera, payload y caducidad.
La firma no se verifica: eso requiere la clave de firma, que nunca debería pegarse en un sitio web.
Acerca de Decodificador JWT
Pega un JSON Web Token para ver su cabecera y payload decodificados. Los claims estándar como exp, iat y nbf se convierten en fechas legibles y la herramienta indica si el token es válido en este momento. La decodificación ocurre en local, algo importante porque los tokens son credenciales.
Cómo funciona
-
1
Pega un JWT (las tres partes separadas por puntos).
-
2
Lee la cabecera, el payload y los claims de tiempo decodificados.
-
3
Copia cualquier sección como JSON formateado.
Preguntas frecuentes
¿Verifica la firma?
No. Para verificarla se necesita el secreto o la clave pública, que nunca deberían pegarse en un sitio web. La herramienta solo decodifica el token.
¿Es seguro pegar un token de producción?
El token se decodifica en tu navegador y no se envía a ninguna parte. Aun así, trata los tokens activos como contraseñas y usa preferiblemente tokens caducados para depurar.