Lee el token. Confía en la firma.
Dos herramientas para JSON Web Tokens: un decodificador que muestra cada claim y comprueba la firma contra una clave que tú aportas, y un codificador que crea y firma un token nuevo. La firma se ejecuta con WebCrypto en esta pestaña, así que el secreto que pegas nunca se transmite.
Elige una herramienta
2 herramientas · habrá más
Decodificador JWT
Lee las claims de un token y demuestra su firma.
- Cabecera y payload
- Caducidad en lenguaje claro
- Comprobación de firma
- Secreto o clave pública
Codificador JWT
Crea un token a partir de claims y fírmalo de verdad.
- Cabecera y payload
- HS / RS / PS / ES
- Presets de caducidad
- Firma con WebCrypto
Nada de lo que pegas se sube
Todas las herramientas de aquí son JavaScript ejecutándose en tu propia pestaña. Pega una carga útil de producción con la red desconectada y seguirá funcionando: no hay ningún servidor nuestro que pudiera recibirla.
Sin anuncios, sin cuenta, sin límite
Sin interstitials, sin registro y sin tope de cuánto puedes pegar. La página en la que aterrizas es la herramienta.
Tu clave nunca sale de la pestaña
La firma y la verificación usan WebCrypto, la primitiva del propio navegador. La clave se guarda en memoria, se usa y se descarta: es la única entrada de este sitio que deliberadamente no se guarda.
Comprueba la afirmación en tu panel de Red.
Por qué es cierto