jwt.cs

Decodificador de JWT

Decodifica JSON Web Tokens y revisa sus cabeceras y contenidos en un formato legible. Una herramienta rápida y sencilla para depurar JWT.

Decodificador de JWT

Todo lo que introduces se procesa en tu navegador.

Firma sin verificar. Decodificar un token no demuestra que sea auténtico o válido.

Decodificador de JWT

Decodifica JSON Web Tokens (JWT) y examina su contenido en un formato claro y legible.

Pega un JWT para ver su cabecera y contenido, lo que facilita depurar la autenticación, la autorización y las integraciones con API.

¿Qué es un JWT?

Un JSON Web Token es un formato compacto utilizado para transmitir información de forma segura entre sistemas. Las aplicaciones web y las API suelen utilizarlo para autenticación y autorización.

Normalmente consta de tres partes separadas por puntos:

header.payload.signature

Por ejemplo:

eyJhbGciOiJIUzI1NiJ9.eyJzdWIiOiIxMjM0NTY3ODkwIn0.signature

¿Qué contiene?

  • Cabecera: Describe el tipo de token y el algoritmo de firma.
  • Contenido: Incluye los atributos y la información asociados al token.
  • Firma: Permite comprobar que el token no ha sido modificado.

La cabecera y el contenido están codificados en Base64URL, por lo que pueden decodificarse y examinarse sin la clave de firma.

Atributos habituales

El contenido puede incluir casi cualquier información, pero estos atributos estándar son frecuentes:

  • sub: Sujeto o identificador asociado al token
  • iss: Emisor del token
  • aud: Destinatario previsto
  • exp: Momento de caducidad
  • iat: Momento de emisión
  • nbf: Momento antes del cual no debe aceptarse
  • jti: Identificador único del token

Las aplicaciones también pueden añadir atributos personalizados.

¿Por qué decodificar un JWT?

Es útil al trabajar con:

  • Autenticación de API
  • OAuth y OpenID Connect
  • Proveedores de identidad
  • Tokens de acceso e identidad
  • Autorización de aplicaciones
  • Atributos de usuarios
  • Problemas de caducidad
  • Depuración de autenticación

Permite conocer rápidamente qué información incluye el token.

Decodificar no es verificar

Decodificar un JWT no verifica que sea auténtico. La cabecera y el contenido de la mayoría de JWT están codificados, no cifrados, y pueden leerse sin validar la firma.

Las aplicaciones deben validar correctamente la firma antes de confiar en los atributos del token.

Cuidado con los tokens sensibles

Los JWT pueden contener información sensible y dar acceso a aplicaciones o API. Evita compartir tokens activos o pegar credenciales de producción en herramientas que no sean de confianza. Siempre que sea posible, utiliza tokens caducados, de desarrollo o de prueba.

metrics.json
< métricas />

Nuestras cifras

Una mirada a la experiencia, la tecnología y el trabajo que hay detrás de nuestros servicios.

experience
10+
Años de experiencia
projects
100+
Proyectos entregados
technologies
25+
Tecnologías
success
99%
Métrica de ejemplo
métricas cargadas
4 registros
news.md
<artículos />

Noticias

Recibe nuestros últimos artículos, ideas y novedades tecnológicas directamente en tu correo.

$ subscribe

Consulta nuestra Política de privacidad para conocer cómo tratamos los datos personales y cómo contactarnos para ejercer tus derechos.

1 artículos
news/