Decodifica e inspecciona tokens JWT instantáneamente en tu navegador. Analiza el header, payload y firma con etiquetas legibles. 100% del lado del cliente — tus tokens nunca abandonan tu dispositivo.
Los JSON Web Tokens (JWT) son un estándar abierto (RFC 7519) para transmitir información de forma segura entre partes como un objeto JSON. Los JWT se usan comúnmente para autenticación e intercambio de información en aplicaciones web modernas. Esta herramienta decodifica cualquier token JWT completamente en tu navegador — el token nunca se envía a un servidor, garantizando privacidad total.
Un JSON Web Token (JWT) es un medio compacto y seguro para URL de representar claims entre dos partes. Consta de tres partes separadas por puntos: header, payload y firma. Los JWT se usan ampliamente para autenticación en aplicaciones web y APIs.
Sí, esta herramienta es completamente segura. Toda la decodificación ocurre localmente en tu navegador — tu token JWT nunca se envía a ningún servidor.
Un JWT tiene tres partes: (1) Header — contiene metadatos como el algoritmo y tipo de token, (2) Payload — contiene los claims o datos, (3) Firma — se usa para verificar que el token no ha sido alterado.
"exp" significa "Tiempo de Expiración." Es un claim registrado que especifica el tiempo después del cual el JWT no debe ser aceptado. Esta herramienta detecta automáticamente y advierte si un token ha expirado.
No, esta herramienta solo decodifica el header y payload para inspección. Verificar la firma requiere la clave secreta o clave pública usada para firmar el token.
HS256 (HMAC con SHA-256) es un algoritmo simétrico que usa la misma clave secreta para firmar y verificar. RS256 (RSA con SHA-256) es un algoritmo asimétrico que usa una clave privada para firmar y una clave pública para verificar.