Decodificador y Depurador de JWT - Sin Carga de Claves, Herramienta Local Privada

Decodifique y depure JWT en su navegador—sin clave secreta, sin cargas. Inspeccione el encabezado/carga útil, formatee JSON y vea una cuenta regresiva de exp en vivo. Pegue sin conexión ahora.

Encabezado
{}
Carga útil
{}

Cómo usar

  1. Pegue su JWT (a menudo comienza con ey...) en la entrada.
  2. La herramienta decodifica el encabezado y la carga útil y los formatea como JSON.
  3. Revise el estado: activo / expirado / no válido aún.
  4. Copie el JSON decodificado para compartirlo internamente o depurarlo de forma segura.

Características principales

  • Decodificación del lado del cliente: Decodifique JWT localmente sin carga de claves y sin llamadas al servidor.
  • Cuenta regresiva de expiración: Calcule el tiempo restante a partir del claim exp con una cuenta regresiva en vivo.
  • Inspector visual de carga útil: Inspeccione los claims claramente para depurar roles, audiencia, emisor y alcances.
  • Formateador de JSON: Embellezca el encabezado y la carga útil automáticamente para una depuración rápida.
  • Mantenga los datos privados: Los tokens permanecen en la memoria de su dispositivo.

Herramientas relacionadas

Generador de JWT | Cree y Firme Tokens de Forma Segura Sin Conexión

Genere y firme JWT para pruebas de API. Edite el encabezado y la carga útil, use HS256/HS384/HS512 y mantenga su clave secreta local mientras la firma HMAC se ejecuta en el navegador.

Generador de Contraseñas Fuertes - Frases de Contraseña XKCD y Entropía

Generador de contraseñas fuertes para contraseñas aleatorias o frases de contraseña XKCD. Vea estimaciones de entropía y tiempo de descifrado—seguro, solo del lado del cliente. Genere la suya ahora.

Medidor de Fuerza de Contraseña | Estimador de Tiempo de Descifrado Local

Pruebe la fuerza de la contraseña y el tiempo de descifrado estimado con zxcvbn. La comprobación se ejecuta localmente en su navegador, por lo que su entrada no se carga.

Generador de Claves SSH en Línea - Seguro, Local y Compatible con Ed25519

Use este generador de claves SSH para crear pares de claves Ed25519, RSA-2048 o RSA-4096 localmente en su navegador. 100% del lado del cliente, sin cargas al servidor. Genere ahora y copie su clave pública.

Generador y Verificador de Hashes Bcrypt

Genere hashes Bcrypt localmente y verifique contraseñas con hashes existentes con Cost/Rounds ajustables para el desarrollo de autenticación, migraciones y datos semilla.

Generador de Hashes - Herramienta Local de SHA-256 y Prüfsummen

Genere hashes SHA-256, SHA-384, SHA-512 y checksums de archivos localmente en su navegador. Compare valores esperados, copie resultados y verifique archivos sin cargas.

Lógica de cálculo

  • Un JWT consta de tres partes: header.payload.signature.
  • Decodificamos las dos primeras partes mediante Base64Url y les aplicamos JSON.parse para su inspección.
  • No verificamos la firma (la verificación requiere una clave secreta/pública), por lo que legible no significa de confianza.

Preguntas frecuentes

¿Es seguro pegar mi JWT aquí?

Yes. Nunca le pediremos su clave secreta y la decodificación se ejecuta al 100% en su navegador sin cargas.

¿Cómo comprobar cuándo expira un JWT?

Leemos el claim exp y calculamos el tiempo restante desde ahora, mostrando una cuenta regresiva en vivo.

¿Están seguros mis datos (local/privacidad)?

Yes. Los tokens se procesan localmente y no se envían, almacenan ni registran en un servidor.

¿Es gratis? ¿Algún límite?

Es gratis. Por seguridad, evite pegar tokens de producción en dispositivos compartidos o públicos.

¿Can I verify a JWT without a key?

No. La verificación de la firma requiere la clave secreta/pública correcta. Esta herramienta es solo para decodificar y depurar claims.