Qué es JWT y cómo decodificarlo
Un JSON Web Token (JWT) es un formato de token compacto y seguro para URL utilizado para transmitir afirmaciones entre partes. Cada JWT consta de tres partes separadas por puntos: el encabezado (algoritmo de firma y tipo de token), el payload (datos como ID de usuario, iat y exp) y la firma (hash criptográfico). Esta herramienta gratuita decodifica cualquier JWT válido al instante, mostrando el encabezado y el payload en una vista JSON clara con marcas de tiempo legibles. Ningún dato se envía a ningún servidor: todo ocurre en tu navegador.
Preguntas frecuentes
¿Es segura la decodificación JWT? ¿Esta herramienta envía mi token a algún lugar?
Sí, es completamente segura. La decodificación JWT ocurre enteramente en tu navegador — el token nunca sale de tu dispositivo. No se envía ningún dato a ningún servidor.
¿Verifica esta herramienta la firma JWT?
No, esta herramienta no verifica la firma criptográfica. Solo decodifica y muestra las tres partes de un JWT: encabezado, payload y firma. La verificación requiere la clave secreta o pública.
¿Cuál es la diferencia entre decodificar y verificar un JWT?
Decodificar significa leer el contenido base64-decodificado del encabezado y payload. Verificar significa comprobar la firma criptográfica con una clave secreta (HMAC) o pública (RSA/ECDSA) para asegurar que el token no ha sido alterado.
¿Qué significan exp e iat en el payload de un JWT?
exp (expiración) es la marca de tiempo después de la cual el token ya no es válido. iat (emitido en) es la marca de tiempo de creación del token. Ambas son marcas de tiempo Unix en segundos. Esta herramienta las convierte automáticamente a fechas legibles.
¿Cuáles son las tres partes de un JWT?
Un JSON Web Token consta de tres partes separadas por puntos: 1) Encabezado — algoritmo de firma y tipo de token. 2) Payload — datos como sub, name, iat, exp. 3) Firma — hash criptográfico del encabezado y payload codificados.