Decodificador JWT preview

Decodificador JWT

Decodifica JSON Web Tokens mostrando cabecera y payload como JSON legible. Verifica la expiracion y muestra las partes codificadas por color. Todo local en tu navegador.

Caracteristicas principales

  • Decodifica la cabecera y el payload del JWT a JSON legible
  • Comprueba la expiración del token con distintivos visuales de caducado/válido
  • Partes del JWT codificadas por color para fácil identificación
  • Sin servidor necesario: todo ocurre en tu navegador

Guide

Si trabajas con autenticación web moderna - OAuth, pasarelas API, inicio de sesión único - tratas con JWTs constantemente. Los JSON Web Tokens son esas cadenas largas separadas por puntos que llevan identidad y permisos de usuario entre servicios. Parecen un galimatías, pero por dentro son simplemente JSON codificado en Base64 con una cabecera, un payload y una firma. Poder echar un vistazo rápido dentro de un JWT te ahorra imprimirlo en la consola y decodificarlo manualmente cada vez. El decodificador de JWT gratuito de WebRecast divide tu token en sus tres partes y muestra la cabecera y el payload decodificados como JSON formateado y legible. Puedes ver el algoritmo usado (HS256, RS256, etc.), todos los claims (sub, iat, exp, campos personalizados) y si el token ha expirado. La herramienta usa secciones codificadas por color - la cabecera en un color, el payload en otro, la firma en un tercero - para que puedas mapear visualmente cada parte al token original. Si has usado jwt.io (la herramienta de depuración JWT de referencia de Auth0), te sentirás como en casa, con una diferencia crítica: este decodificador JWT procesa todo localmente en tu navegador. Tus tokens nunca salen de tu dispositivo. Ese punto de privacidad importa más de lo que la mayoría piensa. Los JWTs a menudo contienen IDs de usuario, direcciones de email, roles y permisos. Pegarlos en un sitio web de terceros significa enviar esos datos al servidor de otra persona. Con este decodificador de JWT online gratuito, la decodificación ocurre completamente en JavaScript en tu máquina. Sin peticiones de red, sin logs de servidor, sin retención de datos. Es perfecto para depurar flujos de autenticación durante el desarrollo, inspeccionar tokens de respuestas de API o verificar la expiración de tokens durante la resolución de problemas. Ábrelo, pega el token, lee el payload. Ese es todo el flujo de trabajo.

Preguntas frecuentes

¿Qué es un JWT?

Un JSON Web Token es una forma compacta y segura para URL de representar afirmaciones entre partes. Tiene tres partes: cabecera, payload y firma.

¿Es seguro pegar mi JWT aquí?

Sí. Todo se procesa en tu navegador. No se envían datos a ningún servidor.

Guias relacionadas

Secciones relacionadas de WebRecast