Descodifica al instante tanto el encabezado JWT (algoritmo, tipo de token) como la carga útil (reclamaciones, datos de usuario) en JSON legible.
Detecta automáticamente la reclamación exp y te indica si el token ha caducado y cuánto falta para que caduque.
Tu token JWT nunca sale de tu navegador. La descodificación ocurre por completo en JavaScript: es seguro para tokens de producción.
Funciona con HS256, RS256, ES256 y todos los algoritmos de firma JWT estándar para el paso de descodificación/inspección.
No. Esta herramienta solo descodifica el encabezado y la carga útil para su inspección. La verificación de la firma requiere la clave secreta y debe hacerse en el servidor.
La descodificación es 100 % del lado del cliente: no se envían datos a ningún servidor. No obstante, trata los tokens JWT como credenciales sensibles y regenéralos si sospechas que se han expuesto.
La reclamación exp (expiración) es una marca de tiempo Unix que indica cuándo caduca el token. Esta herramienta la lee automáticamente y te muestra la hora de caducidad legible y si ya ha pasado.