Saltar al contenido
Todas las herramientas

JWT Inspector

Disponible

Decodifica la estructura del token, inspecciona claims registrados y entiende su estado temporal sin subir el token a ningún sitio.

Se ejecuta localmente. Tu token nunca sale de este navegador.

Token codificado

Estructura JWS compacta: header.payload.signature

CABECERA
PAYLOAD
FIRMA

Algoritmo

HS256

typ=JWT

Estado temporal

Ventana temporal activa

Basado únicamente en exp / nbf

FIRMA

Presente · sin verificar

12 caracteres

Expira

2100-01-01T00:00:00.000Z

Cabecera decodificada

JSON

Payload decodificado

JSON

Claims registrados

Sujeto sub
1234567890
Expira en exp
4102444800 · 2100-01-01T00:00:00.000Z
Emitido en iat
1760000000 · 2025-10-09T08:53:20.000Z

Notas de seguridad

Signature is present, but it has not been cryptographically verified.

Entiende qué se está inspeccionando

JWT Inspector muestra la estructura y los metadatos de los claims. Usa los controles de información como una leyenda rápida cuando un campo no te resulte familiar. Ningún valor debe considerarse fiable hasta que la aplicación receptora verifique la firma del token y el emisor/audiencia esperados.

alg

Algoritmo de firma

exp

Tiempo de expiración

nbf

No antes de

iat

Emitido en

iss

Emisor

sub

Sujeto

aud

Audiencia

jti

ID del JWT

Qué comprueba JWT Inspector

El inspector decodifica la cabecera y el payload Base64URL, muestra el algoritmo y el tipo declarados e interpreta claims registrados como exp, nbf, iat, iss, sub, aud y jti. El estado temporal se evalúa con el reloj actual del navegador.

Decodificar no es verificar

Cualquiera puede decodificar un JWT en Base64URL. Leer sus claims no demuestra quién lo emitió ni si fue modificado. Esta versión informa deliberadamente de la firma como no verificada para no generar una falsa sensación de autenticidad.