Decodificador JWT

Decodifica JSON Web Tokens (JWT) para ver su encabezado, carga útil y estado de firma.

Token JWT

Cómo usar

  • Pega tu cadena JWT en el área de entrada.
  • La herramienta decodificará automáticamente el Encabezado y la Carga Útil.
  • Ver reclamaciones estándar (exp, iat, sub, etc.) en la vista detallada.
  • Comprueba si el token ha caducado basándose en la reclamación 'exp'.

Sobre JWT

JSON Web Token (JWT) es un estándar abierto (RFC 7519) que define una forma compacta y autónoma de transmitir información de forma segura entre partes como un objeto JSON.

Estructura

Un JWT consta de tres partes separadas por puntos: Encabezado, Carga Útil y Firma.

Encabezado

Típicamente consta de dos partes: el tipo de token, que es JWT, y el algoritmo de firma utilizado, como HMAC SHA256 o RSA.

Carga Útil

Contiene las reclamaciones. Las reclamaciones son declaraciones sobre una entidad (típicamente, el usuario) y datos adicionales.

Firma

Se utiliza para verificar que el mensaje no fue modificado en el camino y, en el caso de tokens firmados con una clave privada, también puede verificar que el remitente del JWT es quien dice ser.