El decodificador espera la forma estándar header.payload.signature. Decodifica la cabecera y el payload JSON con Base64URL, muestra el algoritmo si existe y convierte exp a hora local con estado activo o expirado.
El formato, la firma criptográfica y los claims de tiempo se muestran por separado. Puedes proporcionar un secreto o public key para verificar localmente, pero el resultado no valida issuer, audience, confianza del certificado, login ni autorización.
Preguntas y respuestas frecuentes sobre este tema.
Un JWT (JSON Web Token) es un formato de token compacto y seguro para URL, utilizado para transmitir información de forma segura entre partes como un objeto JSON.
La cabecera y el payload se decodifican y se muestran como JSON formateado. El segmento de firma se separa como texto, y la página también muestra expiración e información del algoritmo cuando existen esos claims.
Sí. Proporciona un secreto HMAC, PEM público o JWK/JWKS público y el navegador verificará localmente firmas HS, RS, PS o ES. Una firma válida no comprueba issuer, audience, confianza del certificado ni políticas de autorización.
No, la decodificación JWT se realiza completamente en su navegador. Su token se decodifica localmente con JavaScript — el contenido del token nunca se envía a ningún servidor.