Decodificador y Generador JWT

Decodificador y Generador JWT en línea

Decodificador y Generador JWT guía

Decodificador y Generador JWT Descripción

Una herramienta segura para decodificar, verificar y generar JSON Web Tokens (JWT). Inspecciona encabezados y cargas útiles con conversión automática de marcas de tiempo.

Características

Visualización en Tres Partes: Vista codificada por colores de Encabezado, Carga útil y Firma.
Vista de Tabla Interactiva: Mira los datos de la carga útil en una tabla limpia con fechas legibles para iat y exp.
Verificación de Firma: Soporta validación de firma HS (HMAC) con un secreto proporcionado por el usuario.
Generación de JWT: Crea nuevos tokens editando JSON y firmando con varios algoritmos.

Cómo usar

1
Decodificar: Pega tu JWT codificado en el campo de entrada para verlo desensamblado al instante.
2
Generar: Cambia al modo 'Generar', edita los campos JSON e ingresa una clave secreta.
3
Haz clic en el botón Ejemplo (Demo) para ver un token precargado y sus componentes decodificados.
4
Usa la función Verificar para comprobar si un token coincide con el secreto proporcionado.

Preguntas frecuentes

Q. ¿Se envía mi token a un servidor?
No. Toda la decodificación y verificación ocurren localmente en tu navegador para garantizar la seguridad.
Q. ¿Qué algoritmos son compatibles?
Soporta HS256/384/512 para verificación y múltiples algoritmos para la inspección de la estructura.

Casos de Uso

  • Depuración de Autenticación: Comprobar el tiempo de expiración y los reclamos de un token de inicio de sesión para solucionar errores 'Unauthorized'.
  • Desarrollo: Generar JWT ficticios para pruebas de API locales sin ejecutar un servicio de backend.
  • Auditoría de Seguridad: Inspeccionar manualmente los encabezados de un token para configuraciones inseguras.

Detalles Técnicos

Un JWT consta de tres partes codificadas en Base64Url: Encabezado (alg/typ), Carga útil (claims) y Firma. Esta herramienta utiliza APIs criptográficas nativas del navegador para una generación y verificación seguras.

Limitaciones

  • La verificación de algoritmos asimétricos (RS/ES) es actualmente solo para inspección; la validación de firma real requiere la clave pública en un formato específico.
3M

Revisado por Tool3M Editorial Team

Actualizado April 25, 2026

Acerca de y Contacto