Decodificador de JWT

Decodificador de JWT

Decodifique, verifique e inspeccione tokens web JSON (JWT) al instante en el entorno de ejecución de su navegador. Sin cargas al servidor, se garantiza la privacidad del token.

Propiedades del token:
..

                                

                                
# Decoded output segments will appear here...

Más herramientas

Características

¿Por qué usar el Decodificador de JWT?

Audita e inspecciona JSON Web Tokens de forma segura en el lado del cliente.

Decodificación instantánea

Decodifica al instante los segmentos de encabezado y carga útil codificados en base64url de cualquier JWT válido.

🔒

Privacidad sin conexión

Decodifica los tokens exclusivamente dentro del entorno de tu navegador. Las credenciales del token nunca se envían a endpoints de servidores externos.

🗓️

Detalles de la reclamación

Analiza automáticamente las reclamaciones de fecha de emisión (iat), expiración (exp) y sujeto (sub) convirtiéndolas en fechas legibles en formato local.

🎨

Segmentos codificados por colores

Resalta automáticamente los encabezados (rojo), la carga útil (púrpura) y las firmas (azul) para auditorías estándar.

📄

Formato JSON

Formatea las reclamaciones internas en bloques de árbol JSON formateados y plegables para facilitar la lectura.

🔑

Verificación de la firma

Muestra advertencias cuando faltan segmentos de firma o cuando estos son estructuralmente inválidos.

Preguntas frecuentes

Un token web JSON es un estándar abierto (RFC 7519) que define una forma compacta y autónoma de transmitir información de forma segura entre partes como un objeto JSON.

En su forma compacta, los JSON Web Tokens constan de tres partes separadas por puntos (.): encabezado, carga útil y firma.

No. Todo ocurre en el lado del cliente. El token se divide y se decodifica en base64url en la memoria de su navegador y nunca se carga en nuestros servidores.

La reclamación "exp" (tiempo de expiración) identifica el momento de expiración en el que, o después del cual, el JWT no debe ser aceptado para su procesamiento. Nuestra herramienta traduce automáticamente este valor a tu zona horaria local.

Es una variación de la codificación base64 que es segura para URL y nombres de archivo, sustituyendo + y / por - y _.

La firma garantiza la integridad y la autenticidad de los datos de la carga útil, mientras que el cifrado oculta la carga útil a terceros.

La firma se calcula aplicando una función hash al encabezado y la carga útil codificados con una clave secreta o un par de claves pública/privada, validando que el remitente es quien afirma ser.
¿Aceptas cookies?

Utilizamos cookies para mejorar tu experiencia de navegación. Al utilizar este sitio, consientes nuestra política de cookies.

Más
Loading chat...
Connecting to community chat.