KeyWoven
Español

Decodificador JWT

Inspecciona cabecera, contenido, firma y fechas JWT localmente sin verificar la firma.

Firma no verificada

Principio y ejemplo

Un JWS compacto tiene tres segmentos Base64URL separados por puntos: cabecera, contenido y firma. Los dos primeros se leen como objetos JSON, conservando los números originales; se muestran los bytes de firma sin autenticar campos. eyJhbGciOiJub25lIn0.eyJleHAiOjB9. contiene alg none, exp 0 y firma vacía. exp 0 equivale a 1970-01-01T00:00:00.000Z. exp indica caducidad, iat emisión y nbf inicio permitido, en segundos Unix. Las fechas UTC y locales son informativas, con precisión de milisegundos; se conservan los valores originales. Se señalan duplicados, valores no numéricos y fuera de rango. Fechas y alg no determinan que sea válido o seguro. JWE cifrado de cinco partes no es compatible.

Límites y privacidad

Límite: 1 MiB de UTF-8 decodificado (hasta 1 398 104 caracteres ASCII codificados); JWT 100 KiB y profundidad JSON 200. Solo texto, sin archivos ni URI de datos. Entradas y resultados permanecen en memoria, nunca en URL, almacenamiento, registros o analítica. Sin claves, firma, consultas JWKS ni verificación. Modificar la entrada borra el resultado. Limpiar elimina el estado; copiar coloca solo el resultado elegido en el portapapeles, cuyo historial controla el dispositivo. Recargar limpia la herramienta; las extensiones y el dispositivo quedan fuera de su control.

Herramientas relacionadas

Tus opciones de privacidad

¿Podemos usar Google Analytics 4 para saber qué herramientas son útiles? Solo se carga si aceptas. No incluimos los datos introducidos ni los resultados. Puedes cambiar tu elección en Ajustes de privacidad en cualquier momento.

Sin elección guardada. Analítica desactivada.

Política de privacidad