Saltar al contenido
Asistente de tokens

Herramienta JWT

Introduce un header y un payload en formato JSON para generar, copiar, decodificar y verificar JWT firmados con HS256
directamente en tu navegador.
Los tokens generados se muestran al instante
y pueden copiarse con un solo clic.

Guía: Cómo usarlo y características

  • Pega un JWT para decodificar automáticamente su encabezado y payload.
  • Introduce el secreto compartido y haz clic en “Verify” para comprobar la firma.
  • Para emitir un nuevo token, edita el payload, define un secreto y pulsa “Sign”.
  • Todas las operaciones se realizan localmente y los secretos no salen del navegador.

Ejemplos: Ejemplos de entrada y salida

Decode a JWT

Entrada

eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyIjoiZGV2a2l0cyIsImV4cCI6MTcwNjY0MDAwMH0.v9kpsYy6oF9E9e_t1z23v8GpU0mHP5uP6fMIv1wBtRM

Salida

{
  "user": "devkits",
  "exp": 1706640000
}

FAQ: Preguntas frecuentes

  • ¿Se verifica la firma?

    No. Solo se decodifica el token; la validación debe hacerse en tu entorno de confianza.
  • ¿Qué algoritmos se admiten?

    Se decodifica según el encabezado y se muestran los encabezados y cargas útiles de algoritmos HS/RS comunes.
  • ¿Es seguro pegar datos sensibles?

    El procesamiento es local en el navegador, pero evita introducir secretos en equipos compartidos. No se sube nada al servidor.

Casos de uso: Usos habituales

  • Inspecting claims

    Decode JWT headers and payloads to confirm exp, aud, and other claims on the spot.

  • Gathering clues for bugs

    Paste problematic tokens to see their values and decide whether the issuer or verifier is at fault.

  • Adjusting tokens for tests

    Edit claims and re-encode to craft tokens with different expirations or scopes for test cases.

Notas: Notas y limitaciones

  • Todo se queda en el navegador

    Las entradas y salidas permanecen en tu dispositivo. Al cerrar la pestaña o borrar la caché, se eliminan los estados temporales.

  • Valida los datos críticos

    Los resultados son un apoyo; revísalos antes de enviarlos a sistemas productivos o compartirlos externamente.

  • Cargas grandes dependen del dispositivo

    Textos o archivos muy extensos pueden ir más lentos en algunos navegadores. Para tareas pesadas, usa un entorno de escritorio.

Todo el procesamiento ocurre en tu navegador; no se envía nada.

Decodificar un JWT

Ingresa el secreto para verificar la firma
Header
 
Payload
 

Decodificador y verificador JWT

Los JWT se usan con frecuencia en autenticación, sesiones y autorización de APIs. Este decodificador permite inspeccionar el header y el payload de un JSON Web Token en el navegador para revisar claims como sub, iss, aud, iat y exp.

Cuándo resulta útil

  • Depurar problemas de login: confirma si el token contiene el usuario, issuer, audience y expiración esperados.
  • Revisar autorización de API: inspecciona claims antes de probar endpoints protegidos.
  • Comprobar caducidad: interpreta valores iat y exp para detectar tokens vencidos.

Nota de seguridad

El payload de un JWT está codificado, no cifrado. Cualquier persona con el token puede leer su contenido. Evita pegar tokens de producción en herramientas no confiables y no compartas tokens que contengan datos de sesión o autorización.

Artículos para esta herramienta

Articulos recientes

Introducción
2026-08-03

Cómo generar sentencias CREATE TABLE desde un diseño visual | Generador de DDL

Un vistazo al interior del Generador de DDL, que convierte un diseño visual de tablas en sentencias CREATE TABLE y un diagrama ER. Incluye las reglas de conversión de tipos para MySQL/PostgreSQL/SQLite y el algoritmo de inferencia de columnas desde JSON.

Caso de uso
2026-07-21

Patrones de diseño de needs en GitHub Actions: acelere la CI y evite los antipatrones

Referencia de patrones para las dependencias entre jobs (needs) en GitHub Actions. Cubre la ramificación en diamante, la cancelación con concurrency, el equilibrio de fail-fast, las trampas de matrix con needs y los workflows reutilizables, con ejemplos YAML listos para copiar.

Caso de uso
2026-07-21

Referencia de sintaxis de diagramas ER en Mermaid: símbolos de relación y ejemplos reales

Referencia completa de la sintaxis erDiagram de Mermaid: chuleta de cardinalidad (pata de gallo), relaciones uno a muchos frente a muchos a muchos, atributos con PK/FK y un ejemplo completo de comercio electrónico.

Introducción
2026-07-21

Cómo construir consultas SELECT y JOIN visualmente con un SQL Builder

Ensamble cláusulas SELECT, WHERE y JOIN en su navegador con un constructor visual de SQL. Cómo funciona el entrecomillado automático de valores, tabla de uso de JOIN y cómo unir varias tablas.

Caso de uso
2026-07-21

Referencia completa de JOIN en SQL: diferencias entre INNER, LEFT, RIGHT y FULL

Referencia de los tipos de JOIN en SQL (INNER/LEFT/RIGHT/FULL/CROSS/SELF) con una chuleta y ejemplos de conteo de filas. Explica por qué los JOIN uno a muchos duplican filas, la trampa de NULL entre WHERE y ON, y cómo escribir JOINs con varias tablas.

Introducción
2026-07-16

Case Converter ― convierta a 9 estilos de nomenclatura a la vez: camelCase, snake_case, kebab-case

Cómo convertir identificadores y nombres de variables a 9 estilos de nomenclatura simultáneamente: camelCase, PascalCase, snake_case, CONSTANT_CASE, kebab-case y más. Cubre el manejo de mayúsculas consecutivas (HTTPServer), dígitos y conversión de listas completas.

Anuncio

Anuncio