Decodificador JWT

Decodifique, verifique, edite y firme JSON Web Tokens (JWT) en línea con procesamiento 100% local y privado en el navegador.

About Decodificador JWT

Los JSON Web Tokens (JWT) son el estándar de la industria para la autenticación, flujos de autorización OAuth 2.0 y OpenID Connect, así como la gestión de sesiones sin estado. Este decodificador y verificador de JWT en línea va más allá de la decodificación simple en Base64Url. Le permite inspeccionar los encabezados y cargas útiles en formato JSON legible, convierte marcas de tiempo Unix como exp, iat y nbf a su zona horaria local, y valida firmas criptográficas usando secretos HMAC o claves públicas RSA. Además, funciona como un generador de JWT interactivo: puede editar los claims JSON y firmar un nuevo token en tiempo real. Todo se procesa de forma 100% local en su navegador, garantizando la seguridad y privacidad absoluta de sus datos.

How to Use Decodificador JWT

  1. Pegue su JWT: Introduzca el token codificado en formato header.payload.signature en el campo de entrada.
  2. Verifique o Firme el Token: Use su secreto HMAC o clave pública/privada RSA para verificar la firma o generar un token editado.
  3. Analice la Expiración y los Claims: Revise las fechas legibles y el estado de expiración para asegurarse de que el token sigue siendo válido.

Key Features

  • Decodificación y Edición Bidireccional: Decodifique cualquier token o edite los claims JSON de la cabecera y carga útil para generar un JWT firmado en tiempo real.
  • Verificación de Firma Criptográfica: Valide firmas con secretos HMAC (HS256/384/512) o claves públicas RSA (RS256/384/512) para verificar la integridad del token.
  • Generador y Firmador de Tokens: Firme payloads modificados con su secreto HMAC o clave privada RSA directamente en el navegador de manera segura.
  • Marcas de Tiempo Legibles: Convierte marcas de tiempo de Unix (exp, iat, nbf) a formato de fecha y hora local para mayor facilidad de lectura.
  • Explicación de Claims Estándar: Identifique y comprenda el propósito de claims comunes como iss, sub, aud, exp e iat con explicaciones detalladas debajo del editor.
  • Procesamiento 100% Local y Seguro: Las operaciones criptográficas se ejecutan en el cliente. Sus claves privadas y tokens nunca se envían a ningún servidor.

Benefits

  • Depuración Rápida de Autenticación: Diagnostique fallos de acceso 401 Unauthorized verificando expiraciones o parámetros de audiencia incorrectos.
  • Generación de Tokens de Prueba: Cree tokens de prueba válidos para flujos frontend y endpoints de API sin configurar un servidor de autorización.
  • Integridad de Claves sin Riesgo: Verifique firmas localmente. Use claves de desarrollo o secretos HMAC sin compartirlos con terceros.
  • Traducción de Zonas Horarias: Olvídese de calcular fechas Unix de forma manual. El decodificador muestra las horas según la zona horaria de su ordenador.
  • Educativo y Práctico: Ideal para entender el funcionamiento de estándares web y ver cómo se estructuran las identidades en la web moderna.

Supported Formats & Capabilities

  • Tokens JWT estándar (formato eyJ... — header.payload.signature)
  • Bearer tokens de cabeceras de autorización HTTP

Common Problems & Solutions

¿Por qué dice 'Firma Inválida'?
Esto ocurre si la clave o secreto de verificación no coincide con el usado para firmar, o si se modificó el payload. Verifique la clave usada.
¿Por qué muestra que mi token está expirado?
El claim exp contiene una fecha en el pasado. El token ya no es válido para autenticación. Deberá generar uno nuevo.
¿Puedo validar firmas RSA y ECDSA?
Sí, soporta algoritmos RSA como RS256/RS384/RS512. Asegúrese de pegar la clave pública o privada en formato PEM.
¿Cómo se garantiza la seguridad de mis claves?
Las funciones criptográficas se ejecutan de forma local en su navegador web. Ningún dato sale de su máquina.

Pro Tips & Best Practices

  • Al depurar errores 401, verifique que los campos exp (expiración) y aud (audiencia) coincidan con los esperados por el servidor.
  • Cargue los presets HS256 o RS256 para ver de forma interactiva cómo interactúan la firma, edición y validación.
  • Si su servidor utiliza un secreto HMAC codificado en base64, marque la casilla 'Secret is Base64' para decodificarlo correctamente.

Privacy & Data Security

La decodificación, edición y verificación de firmas de JWT se realiza por completo en su navegador utilizando JavaScript del cliente y node-forge. Ninguna clave, secreto o token se transmite a servidores externos ni se registra en bases de datos. Esto asegura confidencialidad total.

Frequently Asked Questions

¿Es seguro pegar mi JWT y secretos aquí?
Sí, ya que no hay servidor web involucrado en el procesamiento. Todo ocurre localmente. Aún así, evite compartir secretos en entornos no seguros.
¿Puedo editar y generar un nuevo JWT?
Sí. Puede editar los JSON de cabecera y carga útil, ingresar su secreto o clave privada y el decodificador generará el JWT firmado al instante.
¿Qué algoritmos de firma son soportados?
Soportamos algoritmos HMAC (HS256, HS384, HS512) y RSA (RS256, RS384, RS512) para verificación y generación de firmas.
¿Qué son los claims estándar de JWT?
Son campos predefinidos como sub (sujeto/usuario), iss (emisor), aud (audiencia), exp (expiración) e iat (fecha de emisión).
¿Cuál es la diferencia entre un JWT y un JWT firmado?
Un JWT estándar contiene cabecera y datos. La firma criptográfica en un JWT firmado (JWS) asegura que la información no fue manipulada después de emitirse.
¿Cómo se calcula la hora local de expiración?
El visor lee la marca de tiempo Unix, la convierte a milisegundos y el navegador le da formato usando su configuración de zona horaria local.

Related Developer Utilities

Formateador JSON

Formatee, minifique, valide y filtre JSON con JSONPath. Incluye vista de árbol interactiva y exportación a YAML.

UUID & Identifier Studio

Genere valores UUID v4, UUID v7, ULID, NanoID, CUID2 en masa con decodificador e inspector en tiempo real.

JSON ↔ CSV

Convierta arrays JSON a CSV o analice CSV a JSON con un solo clic.

Codificador Base64

Codifique texto plano a Base64 o decodifique Base64 a texto al instante.