Volver a Herramientas

Herramienta de análisis JWT

My tools
No tools yet

Cargando...

Análisis y verificación en línea de JWT Token

  1. 1

    Pega el JWT Token

    Pega el token de tres segmentos (header.payload.signature) en el cuadro de entrada, la herramienta decodifica e inmediatamente muestra el contenido JSON del Header y Payload formateado; también puedes hacer clic en "Ejemplo" para cargar un token de demostración.

  2. 2

    Ver declaraciones y campos de tiempo

    Las declaraciones de tiempo exp, iat, nbf en el Payload se convierten automáticamente a hora local y formato ISO 8601, la declaración exp también indica si ha expirado, facilitando el juicio rápido del estado del token.

  3. 3

    Ingresa la clave para verificar la firma

    Ingrese la clave utilizada durante la emisión en el campo de entrada de clave. La herramienta completa la comparación de firmas HS256 localmente y muestra el resultado de verificación; cuando la firma no coincide o el algoritmo no es compatible, se proporciona un mensaje correspondiente.

Descripción general de características

Herramienta de análisis JWT en línea: pegue para decodificar instantáneamente los tres segmentos de Header, Payload y firma. Ingrese la clave para verificar localmente la firma HS256, convierta automáticamente los campos de tiempo exp, iat, nbf a formato legible e indique el estado de vencimiento. Todo se completa en el navegador, el token y la clave no se cargan.

Descripción de la herramienta

Decodificar JWT Token en línea: decodificación de tres segmentos, verificación HS256, campos de tiempo humanizados, procesamiento completamente local en el navegador.

Última actualización

Lista de capacidades

  • Pega y decodifica: divide automáticamente y formatea los tres segmentos del JWT - Header, Payload y Signature
  • Verificación de firma HS256: ingresa la clave para completar la comparación HMAC-SHA256 localmente, la clave nunca sale del navegador
  • Campos de tiempo humanizados: exp, iat, nbf se convierten automáticamente a hora local y formato ISO 8601, con indicación de si ha expirado
  • Privacidad primero: el análisis y la verificación de firma se ejecutan completamente en el navegador, sin enviar token o clave a ningún servidor

Comentarios de usuarios

Tu comentario será revisado (y censurado si es necesario) antes de mostrarse públicamente. No incluyas correos, contraseñas ni otros datos personales.

Tus comentarios nos ayudan a mejorar ❤️

Herramientas relacionadas

Guías relacionadas

Preguntas frecuentes

¿Esta herramienta soporta la verificación de firmas JWT?
Sí, lo soporta. Ingresa la clave de firma en el campo de entrada de clave, la herramienta calculará HMAC-SHA256 localmente en header.payload y lo comparará con el segmento de firma, mostrando inmediatamente si la firma es válida; todo el proceso está offline, la clave nunca sale del navegador. Actualmente soporta el algoritmo HS256, algoritmos asimétricos como RS256 se soportarán en versiones posteriores.
¿Si esta herramienta decodifica exitosamente significa que el token es válido?
No lo significa. Decodificar es solo leer el contenido de las declaraciones codificadas en Base64URL en el JWT, cualquiera puede decodificar y no puede probar que el contenido no haya sido alterado. Solo cuando la verificación de firma es exitosa se puede confirmar que el token fue realmente emitido por la parte que posee la clave; si el token aún está en su período válido también depende de la declaración exp y el estado de expiración marcado.
¿Esta herramienta enviará el token o la clave al servidor durante la verificación de firma?
No. La decodificación y la verificación HS256 se completan completamente dentro de la página del navegador actual, sin participación de solicitudes de red. Aún así, se recomienda usar tokens de prueba en lugar de tokens de producción que lleven sesiones reales, esto es una práctica común al usar cualquier herramienta en línea.