100 % local y seguro
Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.
Decodifica localmente el contenido legible de un JSON Web Token y revisa sus claims sin enviar el token a un servidor.
Inspecciona localmente la cabecera, la carga útil y las fechas importantes de un JWT para entender su contenido sin enviar el token a un servidor. Es útil para diagnosticar autenticación, revisar claims o leer la caducidad, pero no sustituye la verificación criptográfica de la firma.
Tus datos permanecen en tu dispositivo y nunca se envían a nuestros servidores.
Genera o verifica datos sensibles con controles claros e inmediatos.
Cadenas, claves, huellas y formatos técnicos según la función de seguridad.
Obtén un resultado limpio y listo para usar en segundos, sin instalar programas ni configurar procesos complejos.
Guide
Añade el token sin modificar sus tres partes separadas por puntos.
Revisa el algoritmo declarado, los claims y fechas como iat, nbf o exp cuando estén presentes.
Utiliza los datos decodificados para el diagnóstico, pero deja que el servidor verifique la firma antes de confiar en el token.
La decodificación hace legibles la cabecera y la carga útil. La verificación criptográfica confirma que la firma coincide con una clave y un algoritmo esperados.
No. Cualquier token con una estructura correcta puede decodificarse; todavía hay que validar la firma y los claims antes de confiar en él.
Puede mostrar claims temporales como exp cuando estén presentes, pero eso es distinto de una validación completa del token en el servidor.
No. La inspección se realiza localmente en tu navegador.
Aprende qué contiene un JWT, por qué decodificar no equivale a verificar y cómo funcionan exp, nbf, iss y aud.
Aprende a implantar una CSP de forma progresiva, sus directivas principales, Report-Only, nonces y errores frecuentes.
Workflow recomendado
Descubre herramientas que encajan antes, después o como complemento de esta.
Decodifica un JWT para inspeccionar fácilmente su cabecera, payload e información principal.
Genera un encabezado HTTP Basic Auth y ejemplos de uso.
Crea localmente un JWT firmado con HS256, HS384 o HS512.