Decodificador de JWT

Decodifique los encabezados y las cargas útiles de JSON Web Token localmente en su navegador, luego inspeccione las reclamaciones de tiempo de caducidad y validez.

0 caracteres

Pegue un JWT y decodifíquelo localmente. No se realiza la verificación de la firma.

Encabezado


                            

Carga útil


                            

Depuración local para desarrolladores

Inspeccione los tokens de API, las configuraciones de sesión y las muestras de OAuth sin utilizar un punto final de carga.

Reclamaciones legibles

El JSON con formato legible facilita la revisión del emisor, el sujeto, la audiencia, los ámbitos y las reclamaciones personalizadas.

Comprobaciones de tiempo

Vea rápidamente si exp, nbf e iat están en el pasado, presente o futuro utilizando el reloj de su dispositivo.

Preguntas frecuentes

¿Se carga mi JWT cuando lo decodifico?

No. El token se decodifica con JavaScript en tu navegador. No se envía a los servidores de Convertr.

¿Esta herramienta verifica las firmas JWT?

No. Este MVP decodifica solo el encabezado y la carga útil. La verificación de la firma no se incluye intencionalmente hasta que se aprueben el manejo de claves y la UX de confianza.

¿Qué reclamaciones de tiempo muestra el decodificador?

La herramienta destaca exp, nbf e iat cuando esas reclamaciones están presentes, con hora UTC, hora local y estado relativo.

Decodificador de JWT

Decodificar los segmentos de encabezado y carga útil JWT para inspección sin tratar el token como verificado.

Entrada
Una cadena JSON Web Token.
Salida
Resúmenes de encabezado decodificado, carga útil y reclamo de tiempo.
Limitaciones reales
La decodificación no verifica la firma, el emisor, la audiencia, la revocación ni la confiabilidad; nunca trates las reclamaciones decodificadas como autenticadas.
Privacidad y tratamiento de datos
Convertr no lo recibe ni almacena; cerrar o recargar la página desliza el estado de trabajo a menos que la herramienta ofrece explícitamente una descarga local.

Cómo utilizar esta herramienta

  1. Proporciona una cadena de token web JSON en los controles de la herramienta.
  2. Selecciona las configuraciones que afectan a los resúmenes de cabecera, carga y reclamo de tiempo decodificados, y luego ejecuta la herramienta.
  3. Revisa los resúmenes del encabezado decodificado, la carga útil y las reclamaciones de tiempo antes de copiarlo o descargarlo.

Modos comunes de fallo

Base64URL malformado, JSON inválido, segmentos faltantes o un token JWE cifrado no pueden ser decodificados como un JWT firmado.

Ejemplo útil

Pega un token de prueba no secreto para inspeccionar sus reclamaciones alg, sub, iat y exp mientras mantienes la verificación separada.