Decodificador de JWT
Abre la cabecera y el payload de un JWT y muestra las fechas de emisión y de caducidad en formato legible.
La firma no se verifica. Úsalo solo para inspeccionar el contenido de un token.
Cómo se usa
Pega el token completo y verás la cabecera y el payload como JSON legible. De un vistazo sabes con qué algoritmo se firmó y qué claims lleva dentro.
Si el token trae los claims de emisión y caducidad, los segundos se convierten en fechas que puedes leer y se indica si ya ha caducado según la hora actual.
Esta herramienta no verifica la firma. Sirve para ver qué contiene un token; para saber si alguien lo ha manipulado tienes que verificarlo en tu servidor con la clave.
El token que pegues no se envía a ningún servidor. Se decodifica dentro de tu navegador, así que incluso un token de producción se queda en tu equipo.