Decodificar y generar tokens JWT
Sin datos
Ingrese el secreto usado para firmar el JWT a continuación:
La verificación ocurre completamente en su navegador. No se envían tokens a servidores externos.
Sin datos
Sin datos
Sin datos
JWT (JSON Web Token) es un estándar abierto (RFC 7519) para transmitir información de forma segura entre partes. Está firmado digitalmente, lo que lo hace verificable y confiable. Los JWT pueden firmarse usando algoritmos HMAC o pares de claves públicas/privadas RSA/ECDSA.
xxxxx.yyyyy.zzzzz
issEmisor (Issuer) - La entidad que emitió el token
subSujeto (Subject) - El sujeto del token (usualmente ID de usuario)
audAudiencia (Audience) - Los destinatarios del token
expTiempo de Expiración - Timestamp Unix cuando expira el token
nbfNo Antes De - El token es inválido antes de este tiempo
iatEmitido En - Timestamp Unix cuando se emitió el token
jtiJWT ID - Identificador único del token
Emitir JWT después del login para verificar identidad en solicitudes siguientes
Verificar identidad del emisor y detectar manipulación de contenido mediante firmas
Mantener autenticación en múltiples servicios con un solo token
Autenticación segura de llamadas API entre microservicios
HMAC + SHA-256. El algoritmo de clave simétrica más comúnmente usado
HMAC + SHA-384. Seguridad mejorada con hash más largo que HS256
HMAC + SHA-512. Algoritmo de clave simétrica con el hash más largo
Esta herramienta solo soporta algoritmos simétricos basados en HMAC (HS*). Los algoritmos asimétricos RSA/ECDSA requieren pares de claves públicas/privadas separados.
Herramienta para decodificar JSON Web Tokens y analizar encabezados, cargas útiles y firmas, así como generar nuevos tokens JWT. Visualice información de reclamos de tokens (emisor, tiempo de vencimiento, información de usuario, etc.) y verifique firmas usando algoritmos HMAC (HS256/HS384/HS512). Todo el procesamiento se realiza en el navegador para mantener los tokens seguros.
Seleccione el decodificador o codificador
Seleccione la pestaña 'Decodificador' para analizar un JWT existente o 'Codificador' para crear uno nuevo.
Introduzca el token (decodificador)
Pegue la cadena del JWT para decodificar y mostrar automáticamente el header y el payload.
Verifique la firma
Introduzca la clave secreta y pulse Verificar para comprobar la validez de la firma.
Genere el token (codificador)
Seleccione el algoritmo y la clave secreta e introduzca el header y el payload en JSON para generar el JWT.
No. Un JWT está codificado en Base64, no cifrado. Cualquiera puede decodificarlo, así que no incluya información sensible en el payload, como contraseñas o números de tarjetas de crédito.
Ambos son algoritmos de clave simétrica basados en HMAC, pero HS256 usa el hash SHA-256 y HS512 usa SHA-512. HS512 produce un hash más largo y ofrece mayor seguridad, aunque HS256 es suficiente en la mayoría de los casos.
El token ha caducado si su claim exp (fecha de caducidad) es anterior a la hora actual. Solicite un token nuevo al servidor o renuévelo mediante un token de actualización.
No. Toda la decodificación y verificación de firmas se realiza localmente con Web Crypto API del navegador. Los datos del token no se envían a ningún servidor ni servicio externo.
Actualmente solo se admiten los algoritmos de clave simétrica basados en HMAC: HS256, HS384 y HS512. Los algoritmos asimétricos como RS256 y ES256 requieren un par de claves pública y privada y deben gestionarse con otra herramienta.