exp) en el payload, ayudando a los desarrolladores a investigar problemas de autenticación, inicio de sesión único y tokens de API.inspeccionar payload jwt id token oauth en el navegador
Inspeccionar payload jwt id token oauth en el navegador. Esta herramienta maneja este y escenarios relacionados — incluidos ver claim exp expiración jwt timestamp unix y decodificar access token realm keycloak jwt sin conexión — completamente en tu navegador, sin registro ni subida de archivos.
decodificar claims jwt firebase auth sin secreto
Decodificar claims jwt firebase auth sin secreto. Ya trabajes con datos de API, archivos de configuración o registros, todo se procesa localmente. Tareas como decodificar access token realm keycloak jwt sin conexión también son compatibles.
parsear algoritmo header jwt id_token auth0
Parsear algoritmo header jwt id_token auth0. También puedes usar esta herramienta para inspeccionar token jwt okta openid connect localmente y decodificar claims payload jwt supabase auth. Los resultados aparecen al instante — sin comunicación con el servidor.
inspeccionar claims token jwt aws cognito en línea
Inspeccionar claims token jwt aws cognito en línea. Este es uno de los muchos escenarios soportados. También puedes decodificar claims payload jwt supabase auth sin salir de la página ni crear una cuenta.
decodificar roles access token jwt azure ad
Decodificar roles access token jwt azure ad. Todo el procesamiento ocurre en tu dispositivo, garantizando la privacidad de tus datos. Las capacidades relacionadas incluyen ver claim exp expiración jwt timestamp unix y decodificar access token realm keycloak jwt sin conexión.
Información general
Cómo usar esta herramienta
xxxxx.yyyyy.zzzzz) en el campo de entrada, o haz clic en "Ejemplo" para cargar un token de prueba. Paso 2: la herramienta descodifica automáticamente en Base64URL el Header y el Payload y los formatea como JSON legible. Paso 3: si el Payload contiene el claim exp, la herramienta lo compara con la hora actual y muestra una advertencia destacada cuando el token ha caducado. Paso 4: la Signature se muestra tal cual en Base64URL, porque verificar una firma requiere el secreto y debe hacerse en el servidor. Paso 5: copia el Header o Payload descodificado para ayudar en la depuración.Casos de uso habituales
access_token o id_token; los desarrolladores frontend extraen tokens de Cookies o LocalStorage para revisar campos de identidad (sub, role, iat, exp); verificar JWTs emitidos por pasarelas de microservicios como Kong o APISIX; depurar la propagación de tokens entre sistemas durante la integración de un SSO.Detalles técnicos
-/_ en lugar de +// del Base64 estándar, y la herramienta rellena automáticamente. Un JWT tiene tres segmentos separados por .; cualquier otro número de segmentos provoca un error. exp, iat y nbf son marcas de tiempo Unix (segundos) que se comparan con la hora actual.