Decodificador JWT
Decodifica cabecera y payload JWT localmente y seguro.
La firma NO está verificada. Esta herramienta solo decodifica el token localmente en tu navegador: nunca verifica la firma contra un secreto, y no se envía nada a ningún sitio.
Decodifica cabecera y payload JWT localmente y seguro.
La firma NO está verificada. Esta herramienta solo decodifica el token localmente en tu navegador: nunca verifica la firma contra un secreto, y no se envía nada a ningún sitio.
Decodifica el encabezado y la carga útil e indica la expiración, pero no verifica criptográficamente la firma: eso requiere el secreto/clave y debe hacerse en el servidor. Trata el contenido decodificado como no verificado.
El token se decodifica por completo en tu navegador y nunca se transmite, así que no sale de tu dispositivo. Aun así, los tokens son sensibles: que esto sea local es justo lo que lo convierte en el lugar más seguro para inspeccionar uno.
La carga útil de un JWT está codificada en Base64, no cifrada. Es así por diseño (la firma protege la integridad, no la confidencialidad), así que nunca pongas secretos en un JWT.