Ω
OmniToolsv2.2
Conforme a RFC 7519 • Cero Fugas de Datos

Decodificador e Inspector de JWT con Verificador de Expiración

Inspecciona, depura y valida tokens JWT localmente. Cuenta regresiva de expiración en tiempo real, desglose por colores y explicación de claims estándar.

Privacidad 100% en el cliente: Tus tokens JWT y credenciales se procesan únicamente en la memoria de tu navegador y NUNCA se transmiten a ningún servidor.
WhatsApp
Token Codificado (Pega tu JWT)0 chars
HeaderPayloadSignature
Estado y Expiración del TokenAwaiting Input

Paste a token or click a sample button to inspect its claims.

Encabezado: Algoritmo y Tipo
{"alg": "none"}
Payload: Datos y Claims
{}

Desglose de Claims Estándar

0 claims
ClaimNombreValor DecodificadoPropósito RFC 7519
No standard claims parsed yet.
Privacy Verified0 Server Logs Saved100% Client-Side Memory Sandbox
Isolated Browser Sandbox Active

Anatomía de un JSON Web Token (RFC 7519)

Un token JWT consta de tres partes codificadas en Base64Url separadas por puntos (.): Encabezado (Header), Carga Útil (Payload) y Firma (Signature).

1. Encabezado (Header)

Especifica los metadatos del token, típicamente el algoritmo de firma (alg, como HS256 o RS256) y el tipo (typ: "JWT").

2. Carga Útil (Payload)

Contiene los claims: declaraciones sobre la identidad del usuario, permisos y marcas de tiempo de expiración (exp, iat).

3. Firma (Signature)

Hash criptográfico para verificar la integridad del mensaje y autenticar al emisor mediante clave secreta.

Preguntas Frecuentes sobre JWT

¿Es seguro pegar tokens JWT de producción en OmniTools?

Sí. OmniTools funciona 100% en el navegador. Ningún dato viaja por la red ni se envía a servidores externos.

¿Qué significa que un token JWT esté expirado?

Si la fecha del claim "exp" ha pasado, los servidores rechazarán la petición con un error 401 Unauthorized y la aplicación deberá renovar el token.

¿Verifica esta herramienta la firma criptográfica?

Analiza la estructura y decodifica el encabezado y payload. La verificación criptográfica requiere la clave secreta o certificado público, que nunca debes ingresar en sitios web.