Utilidad privada para desarrollo

Decodifica la estructura JWT sin subir el token

JWTLens separa el token, decodifica cabecera y payload, conserva el texto exacto de números JSON y convierte NumericDate compatibles a UTC. Todo queda marcado como no verificado porque decodificar no crea confianza.

Abrir JWTLens

Sin cuenta · subida · afirmación sobre firma · URL de resultado

Tres pasos explícitos

Pega, decodifica y verifica aparte

01

Pega un JWT compacto

La cápsula aislada no tiene permiso de red.

02

Decodifica la estructura estricta

Se rechazan codificación, UTF-8, JSON y claves duplicadas no válidos.

03

Verifica antes de confiar

Usa la política JOSE y claves fiables del servicio receptor.

Para depuración controlada

Inspecciona la representación, no autorices

  • Compara nombres y anidación de claims de prueba con un contrato API.
  • Lee identificadores numéricos grandes sin redondeo de JavaScript.
  • Convierte exp, nbf e iat exactos a UTC para compararlos manualmente.

Ejemplos reproducibles

Ejemplos reproducibles de JWT

Usa una muestra no productiva si es posible y verifica el token original en su servicio antes de confiar.
Ver ejemplos

Privado por diseño

Inspecciona la estructura en este navegador

Usa una muestra no productiva si es posible y verifica el token original en su servicio antes de confiar.

Abrir JWTLens