Decodificador de JWT
Decodifica e inspecciona JSON Web Tokens totalmente en tu navegador - encabezado, payload, expiración y una verificación de firma opcional, no se sube nada a ningún sitio.
Un JSON Web Token (JWT) es una forma compacta y segura para URL de representar claims entre dos partes - se usa en todas partes, desde encabezados "Authorization: Bearer ..." hasta cookies de sesión y el inicio de sesión único (SSO). Un JWT son solo tres partes codificadas en base64url (encabezado, payload, firma) unidas por puntos, así que cualquiera puede decodificar y leer el encabezado y el payload sin necesitar la clave de firma - solo verificar la firma requiere un secreto o una clave privada. Esta herramienta decodifica ambas partes localmente en tu navegador, explica los claims estándar, marca un token expirado o aún no válido, y advierte sobre la trampa de seguridad del algoritmo "none" - tu token nunca se envía a ningún sitio.