Decodificador JWT

Pegue un token JWT a continuación para decodificar e inspeccionar su contenido. Todo el procesamiento ocurre en su navegador: su token nunca se envía a un servidor.

Comprendiendo los Tokens JWT y el Decodificador JWT

¿Qué es un JWT (JSON Web Token)?

Un JSON Web Token (JWT) es un medio compacto y seguro para la URL para representar reclamaciones que se transfieren entre dos partes. Los JWT se utilizan comúnmente para la autenticación y autorización en aplicaciones web y APIs. El token está firmado digitalmente, lo que permite al receptor verificar que el token no ha sido manipulado.

Estructura de un JWT

Un JWT consta de tres partes separadas por puntos (.):

Reclamaciones Comunes de JWT

Cómo Usar el Decodificador JWT

Usar la herramienta Decodificador JWT es simple:

  1. Copie su token JWT de su aplicación o respuesta de la API
  2. Péguelo en el área de texto de arriba
  3. Haga clic en "Decodificar JWT" o simplemente péguelo y la herramienta lo decodificará automáticamente
  4. Revise el encabezado, la carga útil y la firma decodificados
  5. Verifique el estado del token para ver si ha expirado o sigue siendo válido

Seguridad y Privacidad

Esta herramienta es completamente del lado del cliente. Toda la decodificación de JWT ocurre en su navegador usando JavaScript. Sus tokens nunca se envían a ningún servidor, lo que garantiza su seguridad y privacidad. Incluso puede usar esta herramienta sin conexión una vez que la página se haya cargado.

Sin embargo, recuerde que los JWT solo están codificados, no cifrados. Cualquiera con acceso a un JWT puede decodificarlo y leer su contenido. Es por eso que nunca debe almacenar información sensible como contraseñas en las cargas útiles de JWT. La firma garantiza que el token no ha sido modificado, pero no oculta el contenido.

Cuándo Usar JWTs

Mejores Prácticas

Depuración con el Decodificador JWT

Esta herramienta es particularmente útil para los desarrolladores que necesitan: