Decodificador de JWT
Decodifique los encabezados y las cargas útiles de JSON Web Token localmente en su navegador, luego inspeccione las reclamaciones de tiempo de caducidad y validez.
0 caracteres
Encabezado
Carga útil
Depuración local para desarrolladores
Inspeccione los tokens de API, las configuraciones de sesión y las muestras de OAuth sin utilizar un punto final de carga.
Reclamaciones legibles
El JSON con formato legible facilita la revisión del emisor, el sujeto, la audiencia, los ámbitos y las reclamaciones personalizadas.
Comprobaciones de tiempo
Vea rápidamente si exp, nbf e iat están en el pasado, presente o futuro utilizando el reloj de su dispositivo.
Preguntas frecuentes
¿Se carga mi JWT cuando lo decodifico?
No. El token se decodifica con JavaScript en tu navegador. No se envía a los servidores de Convertr.
¿Esta herramienta verifica las firmas JWT?
No. Este MVP decodifica solo el encabezado y la carga útil. La verificación de la firma no se incluye intencionalmente hasta que se aprueben el manejo de claves y la UX de confianza.
¿Qué reclamaciones de tiempo muestra el decodificador?
La herramienta destaca exp, nbf e iat cuando esas reclamaciones están presentes, con hora UTC, hora local y estado relativo.
Decodificador de JWT
Decodificar los segmentos de encabezado y carga útil JWT para inspección sin tratar el token como verificado.
- Entrada
- Una cadena JSON Web Token.
- Salida
- Resúmenes de encabezado decodificado, carga útil y reclamo de tiempo.
- Limitaciones reales
- La decodificación no verifica la firma, el emisor, la audiencia, la revocación ni la confiabilidad; nunca trates las reclamaciones decodificadas como autenticadas.
- Privacidad y tratamiento de datos
- Convertr no lo recibe ni almacena; cerrar o recargar la página desliza el estado de trabajo a menos que la herramienta ofrece explícitamente una descarga local.
Cómo utilizar esta herramienta
- Proporciona una cadena de token web JSON en los controles de la herramienta.
- Selecciona las configuraciones que afectan a los resúmenes de cabecera, carga y reclamo de tiempo decodificados, y luego ejecuta la herramienta.
- Revisa los resúmenes del encabezado decodificado, la carga útil y las reclamaciones de tiempo antes de copiarlo o descargarlo.
Modos comunes de fallo
Base64URL malformado, JSON inválido, segmentos faltantes o un token JWE cifrado no pueden ser decodificados como un JWT firmado.
Ejemplo útil
Pega un token de prueba no secreto para inspeccionar sus reclamaciones alg, sub, iat y exp mientras mantienes la verificación separada.