Visor de Tokens JWT

Decodifica e inspecciona JSON Web Tokens (JWT). Visualiza encabezado, carga útil y firma. Todo el procesamiento ocurre localmente en tu navegador.

100% Privado y Seguro

Tus datos nunca salen de tu navegador

Token JWT
Pega tu token JWT para decodificarlo

Cómo Decodificar Tokens JWT

1

Pega el token

Pega un token JWT (que comienza con eyJ...) en el campo de entrada. Puedes usar tokens de respuestas de API o registros.

2

Inspecciona el token

Haz clic en Decodificar para ver el encabezado, carga útil y firma desglosados. La expiración se verifica automáticamente.

3

Revisa los claims

Verifica el ID de usuario, permisos, fecha de expiración y otros claims. Puedes ver de un vistazo si el token está expirado.

Por Qué Usar el Visor JWT de BrowserKits

100% Procesamiento del Lado del Cliente

Los tokens JWT nunca salen de tu navegador. Decodifica tokens de autenticación de forma segura sin enviarlos a ningún servidor.

Seguro para Tokens Sensibles

Decodifica tokens de acceso de producción con confianza. Los datos nunca se transmiten por la red.

Verificación Automática de Expiración

Analiza automáticamente los claims exp, iat y nbf, y muestra si el token es válido o está expirado.

Completamente Gratis

Sin límites, sin registro requerido. Decodifica tokens JWT ilimitadamente.

Casos de Uso

🔧

Depuración de API

Inspecciona tokens de respuestas de API para verificar claims de usuario, permisos y estado de expiración durante el desarrollo.

🔐

Pruebas de Seguridad

Examina la estructura y claims del token durante auditorías de seguridad. Verifica que los tokens contengan los datos correctos.

🐛

Resolución de Problemas de Autenticación

Diagnostica problemas de inicio de sesión verificando tokens de autenticación. Identifica tokens expirados o claims inválidos rápidamente.

Cómo Funciona: Procesamiento del Lado del Cliente

Tu privacidad es nuestra prioridad. Por qué nuestro enfoque es diferente:

Decodificación Base64

Los tokens se decodifican usando funciones JavaScript nativas. Sin dependencias externas ni llamadas de red.

Análisis de Claims

Los claims estándar (exp, iat, nbf) se analizan automáticamente y se muestran con formato legible.

Vista Formateada

Encabezado, carga útil y firma se muestran en secciones claras con JSON formateado para fácil lectura.

Preguntas Frecuentes

¿Se envían los tokens JWT a algún servidor?

No, absolutamente no. Toda la decodificación de JWT ocurre directamente en tu navegador usando JavaScript. Puedes decodificar tokens de acceso de producción de forma segura.

¿Puede esta herramienta verificar la firma?

Esta herramienta decodifica JWTs y muestra su contenido, pero no realiza verificación criptográfica de la firma. La verificación de firma requiere la clave secreta o pública y debe hacerse en el backend en producción.

¿Qué tipos de JWT son soportados?

Se soporta el formato JWT estándar (encabezado.carga.firma). Puedes ver tokens firmados con algoritmos comunes como HS256, RS256 y ES256.

Cómo Decodificar Tokens JWT

1

Pega el token

Pega un token JWT (que comienza con eyJ...) en el campo de entrada. Puedes usar tokens de respuestas de API o registros.

2

Inspecciona el token

Haz clic en Decodificar para ver el encabezado, carga útil y firma desglosados. La expiración se verifica automáticamente.

3

Revisa los claims

Verifica el ID de usuario, permisos, fecha de expiración y otros claims. Puedes ver de un vistazo si el token está expirado.

Por Qué Usar el Visor JWT de BrowserKits

100% Procesamiento del Lado del Cliente

Los tokens JWT nunca salen de tu navegador. Decodifica tokens de autenticación de forma segura sin enviarlos a ningún servidor.

Seguro para Tokens Sensibles

Decodifica tokens de acceso de producción con confianza. Los datos nunca se transmiten por la red.

Verificación Automática de Expiración

Analiza automáticamente los claims exp, iat y nbf, y muestra si el token es válido o está expirado.

Completamente Gratis

Sin límites, sin registro requerido. Decodifica tokens JWT ilimitadamente.

Casos de Uso

🔧

Depuración de API

Inspecciona tokens de respuestas de API para verificar claims de usuario, permisos y estado de expiración durante el desarrollo.

🔐

Pruebas de Seguridad

Examina la estructura y claims del token durante auditorías de seguridad. Verifica que los tokens contengan los datos correctos.

🐛

Resolución de Problemas de Autenticación

Diagnostica problemas de inicio de sesión verificando tokens de autenticación. Identifica tokens expirados o claims inválidos rápidamente.

Cómo Funciona: Procesamiento del Lado del Cliente

Tu privacidad es nuestra prioridad. Por qué nuestro enfoque es diferente:

Decodificación Base64

Los tokens se decodifican usando funciones JavaScript nativas. Sin dependencias externas ni llamadas de red.

Análisis de Claims

Los claims estándar (exp, iat, nbf) se analizan automáticamente y se muestran con formato legible.

Vista Formateada

Encabezado, carga útil y firma se muestran en secciones claras con JSON formateado para fácil lectura.

Preguntas Frecuentes

¿Se envían los tokens JWT a algún servidor?

No, absolutamente no. Toda la decodificación de JWT ocurre directamente en tu navegador usando JavaScript. Puedes decodificar tokens de acceso de producción de forma segura.

¿Puede esta herramienta verificar la firma?

Esta herramienta decodifica JWTs y muestra su contenido, pero no realiza verificación criptográfica de la firma. La verificación de firma requiere la clave secreta o pública y debe hacerse en el backend en producción.

¿Qué tipos de JWT son soportados?

Se soporta el formato JWT estándar (encabezado.carga.firma). Puedes ver tokens firmados con algoritmos comunes como HS256, RS256 y ES256.