About Decodificador JWT
Los JSON Web Tokens (JWT) son el estándar de la industria para la autenticación, flujos de autorización OAuth 2.0 y OpenID Connect, así como la gestión de sesiones sin estado. Este decodificador y verificador de JWT en línea va más allá de la decodificación simple en Base64Url. Le permite inspeccionar los encabezados y cargas útiles en formato JSON legible, convierte marcas de tiempo Unix como exp, iat y nbf a su zona horaria local, y valida firmas criptográficas usando secretos HMAC o claves públicas RSA. Además, funciona como un generador de JWT interactivo: puede editar los claims JSON y firmar un nuevo token en tiempo real. Todo se procesa de forma 100% local en su navegador, garantizando la seguridad y privacidad absoluta de sus datos.
How to Use Decodificador JWT
- Pegue su JWT: Introduzca el token codificado en formato header.payload.signature en el campo de entrada.
- Verifique o Firme el Token: Use su secreto HMAC o clave pública/privada RSA para verificar la firma o generar un token editado.
- Analice la Expiración y los Claims: Revise las fechas legibles y el estado de expiración para asegurarse de que el token sigue siendo válido.
Key Features
- Decodificación y Edición Bidireccional: Decodifique cualquier token o edite los claims JSON de la cabecera y carga útil para generar un JWT firmado en tiempo real.
- Verificación de Firma Criptográfica: Valide firmas con secretos HMAC (HS256/384/512) o claves públicas RSA (RS256/384/512) para verificar la integridad del token.
- Generador y Firmador de Tokens: Firme payloads modificados con su secreto HMAC o clave privada RSA directamente en el navegador de manera segura.
- Marcas de Tiempo Legibles: Convierte marcas de tiempo de Unix (exp, iat, nbf) a formato de fecha y hora local para mayor facilidad de lectura.
- Explicación de Claims Estándar: Identifique y comprenda el propósito de claims comunes como iss, sub, aud, exp e iat con explicaciones detalladas debajo del editor.
- Procesamiento 100% Local y Seguro: Las operaciones criptográficas se ejecutan en el cliente. Sus claves privadas y tokens nunca se envían a ningún servidor.
Benefits
- Depuración Rápida de Autenticación: Diagnostique fallos de acceso 401 Unauthorized verificando expiraciones o parámetros de audiencia incorrectos.
- Generación de Tokens de Prueba: Cree tokens de prueba válidos para flujos frontend y endpoints de API sin configurar un servidor de autorización.
- Integridad de Claves sin Riesgo: Verifique firmas localmente. Use claves de desarrollo o secretos HMAC sin compartirlos con terceros.
- Traducción de Zonas Horarias: Olvídese de calcular fechas Unix de forma manual. El decodificador muestra las horas según la zona horaria de su ordenador.
- Educativo y Práctico: Ideal para entender el funcionamiento de estándares web y ver cómo se estructuran las identidades en la web moderna.
Supported Formats & Capabilities
- Tokens JWT estándar (formato eyJ... — header.payload.signature)
- Bearer tokens de cabeceras de autorización HTTP
Common Problems & Solutions
- ¿Por qué dice 'Firma Inválida'?
- Esto ocurre si la clave o secreto de verificación no coincide con el usado para firmar, o si se modificó el payload. Verifique la clave usada.
- ¿Por qué muestra que mi token está expirado?
- El claim exp contiene una fecha en el pasado. El token ya no es válido para autenticación. Deberá generar uno nuevo.
- ¿Puedo validar firmas RSA y ECDSA?
- Sí, soporta algoritmos RSA como RS256/RS384/RS512. Asegúrese de pegar la clave pública o privada en formato PEM.
- ¿Cómo se garantiza la seguridad de mis claves?
- Las funciones criptográficas se ejecutan de forma local en su navegador web. Ningún dato sale de su máquina.
Pro Tips & Best Practices
- Al depurar errores 401, verifique que los campos exp (expiración) y aud (audiencia) coincidan con los esperados por el servidor.
- Cargue los presets HS256 o RS256 para ver de forma interactiva cómo interactúan la firma, edición y validación.
- Si su servidor utiliza un secreto HMAC codificado en base64, marque la casilla 'Secret is Base64' para decodificarlo correctamente.
Privacy & Data Security
La decodificación, edición y verificación de firmas de JWT se realiza por completo en su navegador utilizando JavaScript del cliente y node-forge. Ninguna clave, secreto o token se transmite a servidores externos ni se registra en bases de datos. Esto asegura confidencialidad total.
Frequently Asked Questions
- ¿Es seguro pegar mi JWT y secretos aquí?
- Sí, ya que no hay servidor web involucrado en el procesamiento. Todo ocurre localmente. Aún así, evite compartir secretos en entornos no seguros.
- ¿Puedo editar y generar un nuevo JWT?
- Sí. Puede editar los JSON de cabecera y carga útil, ingresar su secreto o clave privada y el decodificador generará el JWT firmado al instante.
- ¿Qué algoritmos de firma son soportados?
- Soportamos algoritmos HMAC (HS256, HS384, HS512) y RSA (RS256, RS384, RS512) para verificación y generación de firmas.
- ¿Qué son los claims estándar de JWT?
- Son campos predefinidos como sub (sujeto/usuario), iss (emisor), aud (audiencia), exp (expiración) e iat (fecha de emisión).
- ¿Cuál es la diferencia entre un JWT y un JWT firmado?
- Un JWT estándar contiene cabecera y datos. La firma criptográfica en un JWT firmado (JWS) asegura que la información no fue manipulada después de emitirse.
- ¿Cómo se calcula la hora local de expiración?
- El visor lee la marca de tiempo Unix, la convierte a milisegundos y el navegador le da formato usando su configuración de zona horaria local.
Related Developer Utilities
Formateador JSON
Formatee, minifique, valide y filtre JSON con JSONPath. Incluye vista de árbol interactiva y exportación a YAML.
UUID & Identifier Studio
Genere valores UUID v4, UUID v7, ULID, NanoID, CUID2 en masa con decodificador e inspector en tiempo real.
JSON ↔ CSV
Convierta arrays JSON a CSV o analice CSV a JSON con un solo clic.
Codificador Base64
Codifique texto plano a Base64 o decodifique Base64 a texto al instante.