Decodifica e inspecciona JSON Web Tokens. Visualiza header, payload y fecha de expiración. Los tokens nunca salen de tu navegador.
Decodifica JSON Web Tokens (JWT) online al instante. Inspecciona header, payload, expiración y fecha de emisión. Seguro, se ejecuta en tu navegador, tus tokens nunca salen de tu dispositivo.
Sí. El decodificador se ejecuta completamente en tu navegador; tu token nunca se envía a nuestros servidores ni a ningún otro lado. Aún así, conviene ser cuidadoso al pegar tokens de producción en cualquier web. Para tokens muy sensibles, desconéctate de la red primero.
El header declara el tipo de token y el algoritmo de firma. El payload contiene claims, identidad del usuario, permisos, expiración. La firma es una prueba criptográfica de que el header y el payload no han sido manipulados, generada con un secreto o clave privada.
Este decodificador solo lee el token; no puede verificar firmas porque eso requiere el secreto o la clave pública del emisor. La verificación debe ocurrir en el servidor usando una librería como jsonwebtoken (Node) o su equivalente en tu stack.
Son timestamps Unix en segundos. 'iat' es cuándo se emitió el token, 'exp' cuándo expira, 'nbf' la primera fecha en que es válido. Esta herramienta los convierte a fechas legibles automáticamente.