Ir al contenido principal
Bethemesh
Seguridad y privacidad

Inspector JWT

Decodifica localmente el contenido legible de un JSON Web Token y revisa sus claims sin enviar el token a un servidor.

Integrar este widget

Personaliza el resultado, comprueba la vista previa y copia el código.

Vista previa

Tipo de código de integración

Código para copiar

Responsive y redimensionado automáticamente por Bethemesh.

  • 100 % local
  • Instantáneo
  • Gratis
  • Sin cuenta
  • Funciona sin conexión
  • Portapapeles

¿Por qué usar esta herramienta?

Inspecciona localmente la cabecera, la carga útil y las fechas importantes de un JWT para entender su contenido sin enviar el token a un servidor. Es útil para diagnosticar autenticación, revisar claims o leer la caducidad, pero no sustituye la verificación criptográfica de la firma.

100 % local y seguro

Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.

Procesamiento inteligente

Genera o verifica datos sensibles con controles claros e inmediatos.

Formatos compatibles

Cadenas, claves, huellas y formatos técnicos según la función de seguridad.

Ahorra tiempo

Obtén un resultado limpio y listo para usar en segundos, sin instalar programas ni configurar procesos complejos.

Guide

Cómo utilizar esta herramienta

  1. 1

    Pega el JWT completo

    Añade el token sin modificar sus tres partes separadas por puntos.

  2. 2

    Inspecciona la cabecera y la carga útil

    Revisa el algoritmo declarado, los claims y fechas como iat, nbf o exp cuando estén presentes.

  3. 3

    Interpreta la información con cuidado

    Utiliza los datos decodificados para el diagnóstico, pero deja que el servidor verifique la firma antes de confiar en el token.

Consejos y buenas prácticas

  • Decodificar un JWT no demuestra su autenticidad; la firma debe verificarse con la clave y el algoritmo esperados.
  • Evita compartir JWT reales que contengan información sensible, incluso cuando estén caducados.
  • Comprueba timestamps como exp, nbf e iat teniendo en cuenta el reloj y el huso horario del sistema correspondiente.

Preguntas frecuentes

¿Qué diferencia hay entre decodificar y verificar un JWT?

La decodificación hace legibles la cabecera y la carga útil. La verificación criptográfica confirma que la firma coincide con una clave y un algoritmo esperados.

¿Un JWT decodificado es automáticamente válido?

No. Cualquier token con una estructura correcta puede decodificarse; todavía hay que validar la firma y los claims antes de confiar en él.

¿La herramienta puede comprobar la caducidad?

Puede mostrar claims temporales como exp cuando estén presentes, pero eso es distinto de una validación completa del token en el servidor.

¿El JWT se envía a Internet?

No. La inspección se realiza localmente en tu navegador.

¿Te ha resultado útil esta herramienta?

Workflow recomendado

Continúa tu proceso

Descubre herramientas que encajan antes, después o como complemento de esta.

Herramientas complementarias

Seguridad y privacidad

Decodificador JWT

Decodifica un JWT para inspeccionar fácilmente su cabecera, payload e información principal.

100 % local
Usar esta herramienta
Seguridad y privacidad

Generador Basic Auth

Genera un encabezado HTTP Basic Auth y ejemplos de uso.

100 % local
Usar esta herramienta
Seguridad y privacidad

Codificador JWT

Crea localmente un JWT firmado con HS256, HS384 o HS512.

100 % local
Usar esta herramienta