Decodificador e Inspector de JWT con Verificador de Expiración
Inspecciona, depura y valida tokens JWT localmente. Cuenta regresiva de expiración en tiempo real, desglose por colores y explicación de claims estándar.
Paste a token or click a sample button to inspect its claims.
{"alg": "none"}{}Desglose de Claims Estándar
0 claims| Claim | Nombre | Valor Decodificado | Propósito RFC 7519 |
|---|---|---|---|
| No standard claims parsed yet. | |||
Anatomía de un JSON Web Token (RFC 7519)
Un token JWT consta de tres partes codificadas en Base64Url separadas por puntos (.): Encabezado (Header), Carga Útil (Payload) y Firma (Signature).
Especifica los metadatos del token, típicamente el algoritmo de firma (alg, como HS256 o RS256) y el tipo (typ: "JWT").
Contiene los claims: declaraciones sobre la identidad del usuario, permisos y marcas de tiempo de expiración (exp, iat).
Hash criptográfico para verificar la integridad del mensaje y autenticar al emisor mediante clave secreta.
Preguntas Frecuentes sobre JWT
¿Es seguro pegar tokens JWT de producción en OmniTools?
Sí. OmniTools funciona 100% en el navegador. Ningún dato viaja por la red ni se envía a servidores externos.
¿Qué significa que un token JWT esté expirado?
Si la fecha del claim "exp" ha pasado, los servidores rechazarán la petición con un error 401 Unauthorized y la aplicación deberá renovar el token.
¿Verifica esta herramienta la firma criptográfica?
Analiza la estructura y decodifica el encabezado y payload. La verificación criptográfica requiere la clave secreta o certificado público, que nunca debes ingresar en sitios web.