Decodificador JWT
Inspecciona cabecera, contenido, firma y fechas JWT localmente sin verificar la firma.
Firma no verificada
Principio y ejemplo
Un JWS compacto tiene tres segmentos Base64URL separados por puntos: cabecera, contenido y firma. Los dos primeros se leen como objetos JSON, conservando los números originales; se muestran los bytes de firma sin autenticar campos. eyJhbGciOiJub25lIn0.eyJleHAiOjB9. contiene alg none, exp 0 y firma vacía. exp 0 equivale a 1970-01-01T00:00:00.000Z. exp indica caducidad, iat emisión y nbf inicio permitido, en segundos Unix. Las fechas UTC y locales son informativas, con precisión de milisegundos; se conservan los valores originales. Se señalan duplicados, valores no numéricos y fuera de rango. Fechas y alg no determinan que sea válido o seguro. JWE cifrado de cinco partes no es compatible.
Límites y privacidad
Límite: 1 MiB de UTF-8 decodificado (hasta 1 398 104 caracteres ASCII codificados); JWT 100 KiB y profundidad JSON 200. Solo texto, sin archivos ni URI de datos. Entradas y resultados permanecen en memoria, nunca en URL, almacenamiento, registros o analítica. Sin claves, firma, consultas JWKS ni verificación. Modificar la entrada borra el resultado. Limpiar elimina el estado; copiar coloca solo el resultado elegido en el portapapeles, cuyo historial controla el dispositivo. Recargar limpia la herramienta; las extensiones y el dispositivo quedan fuera de su control.