Cómo usar
- Pegue su JWT (a menudo comienza con
ey...) en la entrada. - La herramienta decodifica el encabezado y la carga útil y los formatea como JSON.
- Revise el estado: activo / expirado / no válido aún.
- Copie el JSON decodificado para compartirlo internamente o depurarlo de forma segura.
Características principales
- Decodificación del lado del cliente: Decodifique JWT localmente sin carga de claves y sin llamadas al servidor.
- Cuenta regresiva de expiración: Calcule el tiempo restante a partir del claim
expcon una cuenta regresiva en vivo. - Inspector visual de carga útil: Inspeccione los claims claramente para depurar roles, audiencia, emisor y alcances.
- Formateador de JSON: Embellezca el encabezado y la carga útil automáticamente para una depuración rápida.
- Mantenga los datos privados: Los tokens permanecen en la memoria de su dispositivo.
Herramientas relacionadas
Genere y firme JWT para pruebas de API. Edite el encabezado y la carga útil, use HS256/HS384/HS512 y mantenga su clave secreta local mientras la firma HMAC se ejecuta en el navegador.
Generador de contraseñas fuertes para contraseñas aleatorias o frases de contraseña XKCD. Vea estimaciones de entropía y tiempo de descifrado—seguro, solo del lado del cliente. Genere la suya ahora.
Pruebe la fuerza de la contraseña y el tiempo de descifrado estimado con zxcvbn. La comprobación se ejecuta localmente en su navegador, por lo que su entrada no se carga.
Use este generador de claves SSH para crear pares de claves Ed25519, RSA-2048 o RSA-4096 localmente en su navegador. 100% del lado del cliente, sin cargas al servidor. Genere ahora y copie su clave pública.
Genere hashes Bcrypt localmente y verifique contraseñas con hashes existentes con Cost/Rounds ajustables para el desarrollo de autenticación, migraciones y datos semilla.
Genere hashes SHA-256, SHA-384, SHA-512 y checksums de archivos localmente en su navegador. Compare valores esperados, copie resultados y verifique archivos sin cargas.
Lógica de cálculo
- Un JWT consta de tres partes:
header.payload.signature. - Decodificamos las dos primeras partes mediante Base64Url y les aplicamos
JSON.parsepara su inspección. - No verificamos la firma (la verificación requiere una clave secreta/pública), por lo que legible no significa de confianza.
Preguntas frecuentes
¿Es seguro pegar mi JWT aquí?
Yes. Nunca le pediremos su clave secreta y la decodificación se ejecuta al 100% en su navegador sin cargas.
¿Cómo comprobar cuándo expira un JWT?
Leemos el claim exp y calculamos el tiempo restante desde ahora, mostrando una cuenta regresiva en vivo.
¿Están seguros mis datos (local/privacidad)?
Yes. Los tokens se procesan localmente y no se envían, almacenan ni registran en un servidor.
¿Es gratis? ¿Algún límite?
Es gratis. Por seguridad, evite pegar tokens de producción en dispositivos compartidos o públicos.
¿Can I verify a JWT without a key?
No. La verificación de la firma requiere la clave secreta/pública correcta. Esta herramienta es solo para decodificar y depurar claims.