Decodificador de JWT — comprueba el encabezado, el payload y la caducidad del token

Útil al investigar errores de inicio de sesión: comprueba al instante qué permisos tiene un token y cuándo caduca. La interpretación se hace solo dentro del navegador.

El archivo no se envía al servidor — se procesa solo dentro del navegador de este dispositivo

🔒 El token se interpreta solo dentro de este navegador y no se envía a ningún lugar. Como no se verifica la firma, Que se pueda ver el contenido no significa que el token sea auténtico o válido.

Publicidad

Cómo usar Decodificar JWT

  1. 1Pega el JWT (puede incluir el prefijo Bearer).
  2. 2El encabezado y el payload se muestran como JSON, y los valores de tiempo se expresan en hora de Corea.
  3. 3Comprueba si ha caducado o aún no es válido. No se verifica la firma.

Preguntas frecuentes

¿También se verifica la firma?

No. Solo se interpreta el contenido, sin clave secreta ni pública. Que se pueda interpretar no significa que el token sea válido.

¿Es seguro introducir un token de un servicio real?

Esta página no envía el token al servidor. Aun así, borra el token de producción en cuanto lo revises, y revócalo si sospechas que pudo haberse expuesto.

Publicidad