Decodifica un JWT localmente

Inspecciona el contenido visible de un token sin transmitirlo a una cola de servidor.

Para qué sirve

No confundas el resultado de decodificación con autenticidad. Algoritmos distintos de los soportados necesitan una verificación específica por el sistema receptor.

Cómo funciona

Pega un token de prueba y lee cabecera, payload y tiempos. Si tienes la clave apropiada, utiliza la opción de verificación HS256; evita pegar tokens reales en equipos compartidos.

Pasos para usar esta herramienta

  1. Usa un token de prueba cuando puedas.
  2. Decodifica y lee cabecera y payload.
  3. Verifica firma y políticas en tu aplicación real.

Cómo se obtiene el resultado

El payload JWT es texto codificado, no secreto cifrado. Una verificación HS256 solo confirma esa firma bajo la clave dada; la aplicación aún debe comprobar emisor, audiencia, expiración y política.

Cuándo puede ser útil

  • Inspeccionar claims de un token de desarrollo
  • Comprobar una firma HS256 con una clave de prueba
  • Revisar fechas de expiración antes de depurar

Preguntas frecuentes

¿Leer los claims confirma que el token es válido?

No. Cualquiera puede construir un payload decodificable.

¿Comprueba todas las firmas JWT?

La opción descrita verifica HS256; otros algoritmos requieren otra implementación.

¿Puedo compartir un token real?

No es aconsejable. Un token activo puede conceder acceso a quien lo reciba.

Límites y comprobaciones

Inspección local limitada; no sustituye validación de emisor, audiencia, tiempo y algoritmo en el servidor.

Más herramientas de esta categoría

English

Actualizado el .

OpenToolSuite · Feroz Sheikh · Contacto