¿Se envía mi JWT a un servidor?
No, absolutamente no. Todo el procesamiento y verificación se realiza localmente en tu navegador usando JavaScript. Tus tokens confidenciales nunca salen de tu dispositivo.
¿Qué es un JWT?
JSON Web Token (JWT) es un estándar abierto (RFC 7519) que define una forma compacta y autónoma de transmitir información de forma segura entre partes como un objeto JSON.
¿Puedo editar el JWT aquí?
Esta herramienta es principalmente para depuración e inspección. Si bien puedes ver los datos decodificados, editar un JWT firmado invalidaría su firma.
¿Por qué mi token está 'Caducado'?
Si la reclamación 'exp' (tiempo de caducidad) en tu carga útil está en el pasado, el token se considera caducado y ya no debería ser aceptado por tu API.
¿Esta herramienta verifica la firma?
Mostramos la parte de la firma, pero la verificación criptográfica completa requiere tu clave privada o secreto, que NO debes pegar en herramientas web públicas por razones de seguridad.
¿Qué algoritmos son compatibles?
Decodificamos cualquier JWT estándar independientemente del algoritmo (HS256, RS256, etc.) ya que decodificar la carga útil no requiere la clave.
¿Cuál es la estructura de un JWT?
Un JWT consta de tres partes separadas por puntos (.): Encabezado (Header), Carga Útil (Payload) y Firma (Signature).
¿Cómo soluciono 'Firma Inválida'?
Esto generalmente significa que el contenido ha sido manipulado o se utilizó la clave secreta incorrecta para firmarlo. Asegúrate de que tu backend use la clave correcta.
¿La decodificación Base64 es lo mismo que el cifrado?
No. La codificación Base64 es reversible por cualquiera. No pongas secretos confidenciales (como contraseñas) dentro de una carga útil JWT.
¿Puedo usar esto para tokens de producción?
Sí, con fines de depuración. Dado que es del lado del cliente, es seguro, pero siempre ten cuidado con las credenciales reales.