Tarayıcınız güncel değil

Bu siteyi görüntülemek için tarayıcınızın veya cihazınızın işletim sisteminin güncellenmesi gerekiyor.

Your browser is out of date. Please update iOS or your browser to view this site.

gizke.com

Decodificador de JWT

Decodifica e inspecciona JSON Web Tokens totalmente en tu navegador - encabezado, payload, expiración y una verificación de firma opcional, no se sube nada a ningún sitio.

Todo ocurre en tu propio dispositivo. Tu token nunca se envía a ningún sitio.

Un JSON Web Token (JWT) es una forma compacta y segura para URL de representar claims entre dos partes - se usa en todas partes, desde encabezados "Authorization: Bearer ..." hasta cookies de sesión y el inicio de sesión único (SSO). Un JWT son solo tres partes codificadas en base64url (encabezado, payload, firma) unidas por puntos, así que cualquiera puede decodificar y leer el encabezado y el payload sin necesitar la clave de firma - solo verificar la firma requiere un secreto o una clave privada. Esta herramienta decodifica ambas partes localmente en tu navegador, explica los claims estándar, marca un token expirado o aún no válido, y advierte sobre la trampa de seguridad del algoritmo "none" - tu token nunca se envía a ningún sitio.

Preguntas frecuentes