Decodificador y verificador de JWT — Header, Payload y firma
Pega un JWT y descubre al instante su Header, Payload y fecha de expiración (exp), con verificación de firma incluida
Descompone cualquier JWT en Header y Payload legibles en JSON, compara el campo exp con la hora actual y verifica firmas HS256 directamente en tu navegador.
도구를 불러오는 중…
🔒 Todo se procesa 100 % en tu navegador. Tus archivos y datos nunca se suben a ningún servidor.
Cómo usar
- Pega la cadena JWT codificada en el campo de entrada.
- Revisa el Header y el Payload decodificados y comprueba si el token ha expirado.
Preguntas frecuentes
- ¿Se envía mi token a algún servidor?
- No, la decodificación ocurre por completo en tu navegador mediante Base64Url, así que nunca sale de tu equipo.
- ¿Cómo sé si un token ha expirado?
- La herramienta compara automáticamente el campo exp con la hora actual y muestra una etiqueta clara de válido o expirado.
- ¿También se puede verificar la firma?
- Sí, con HS256 basta con introducir la clave secreta para verificarla al instante en el navegador. RS256 y otros algoritmos asimétricos, por ahora, solo se decodifican.
