El depurador separa el token por puntos y decodifica las dos primeras partes con Base64URL como JSON. Sirve para revisar alg, typ, nombres de claims y forma del payload, pero no muestra ni verifica criptográficamente el segmento de firma.
El contenido de un JWT solo es confiable después de verificarlo en el servidor con el secreto o la clave pública correcta. Usa esta página para depurar estructura localmente, no para decidir si un token concede acceso.
Preguntas y respuestas frecuentes sobre este tema.
JSON Web Token, un formato compacto y seguro para URLs para transmitir claims de forma segura entre partes. Consiste en un encabezado, payload y firma.
La cabecera y el payload se decodifican con Base64URL y se muestran como JSON. Este depurador no decodifica ni verifica el segmento de firma.
Este depurador decodifica y muestra la estructura del token. Para la verificación de firmas, necesitaría la clave secreta o la clave pública.
No, la depuración JWT se ejecuta completamente en su navegador. Su token se analiza y decodifica localmente con JavaScript y nunca se transmite a ningún lugar.