Acerca de esta herramienta
Pega un JSON Web Token para decodificar sus segmentos Base64URL de cabecera y carga útil como JSON legible. La herramienta funciona en el navegador y no necesita enviar el token. Decodificar no verifica la firma, el emisor, la audiencia, la caducidad ni la autorización: un token legible puede ser falso o inseguro.
Cómo usarla
- 1Pega el JWT en el cuadro.
- 2Revisa la cabecera y la carga útil decodificadas.
- 3Verifica firma y claims con una biblioteca y claves de confianza antes de usarlo.
Ventajas
- Decodificación local de Base64URL.
- JSON con formato para inspección.
- Aviso explícito sobre la falta de verificación.
Preguntas frecuentes
¿Decodificar verifica la firma?+
No. Solo hace legibles dos segmentos; la validación criptográfica debe hacerse por separado.
¿Es seguro pegar un token real?+
La herramienta es local, pero los tokens pueden dar acceso a cuentas. Usa datos de prueba siempre que sea posible y evita compartirlos.
¿Qué son exp, iss y aud?+
Son claims habituales para caducidad, emisor y audiencia; deben validarse según la aplicación.