#029 · Herramienta para desarrolladores

JWT Parser

Los JWT suelen transportarse como tres segmentos Base64URL separados por puntos. Esta herramienta procesa el token localmente y no envía su contenido a un servidor. Importante: leer header y payload no demuestra que la firma sea válida ni que el token sea confiable. El parser organiza los claims del payload en una tabla lógica de salida JSON, distingue campos estándar y personalizados y convierte marcas de tiempo NumericDate a fechas ISO cuando corresponde. Está pensado para entender la estructura del token, no para certificar su autenticidad.

Datos de entrada

JWT
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega el JWT.
  2. Pulsa Analizar JWT.
  3. Revisa tipos y clasificación de claims.
  4. Usa las fechas ISO para depurar exp, nbf e iat.

Qué hace esta herramienta para desarrolladores

Cada claim se presenta con su valor, tipo JavaScript y una fecha ISO adicional para exp, nbf e iat cuando son NumericDate.

Clasifica los claims registrados por RFC 7519 frente a campos personalizados y añade interpretación estructural sin verificar criptografía.

Que un claim se llame role, admin o scope no implica que sea legítimo; el servidor debe validar el token antes de confiar en él.

Ejemplo

Entrada

payload: {"sub":"123","exp":4102444800}

Salida

claims.sub.type = "string"
claims.exp.iso = "2100-01-01T00:00:00.000Z"

Casos de uso

  • Documentar claims de una integración OAuth/OIDC.
  • Detectar diferencias de tipo entre entornos.
  • Exportar una lista de claims para QA.

Consejos para obtener resultados fiables

  • Comprueba si aud es string o array según tu proveedor.
  • Trata NumericDate como segundos desde Unix epoch.
  • No asumas semántica para claims personalizados.
  • Verifica la firma antes de autorizar acciones.

Detalles del procesamiento

El parser decodifica los dos primeros segmentos, clasifica nombres registrados y genera una vista estructurada exportable a JSON o CSV.

No aplica discovery OIDC, no descarga JWKS y no comprueba firmas ni políticas de autorización.

Preguntas frecuentes

¿Qué claims estándar reconoce el parser JWT?

Clasifica iss, sub, aud, exp, nbf, iat y jti como claims registrados y deja el resto como personalizados.

¿Cómo convierte exp, nbf e iat a una fecha legible?

Interpreta valores numéricos como NumericDate, es decir, segundos desde el Unix epoch, y añade una fecha ISO.

¿Puede aud ser una lista en un JWT?

Sí. Según el perfil usado, aud puede ser una cadena o una colección; el parser conserva el tipo encontrado.

¿El parser JWT valida los permisos indicados por role o scope?

No. Solo muestra el contenido. La aplicación receptora debe verificar la firma y aplicar sus reglas de autorización.

¿Puedo exportar los claims analizados a CSV?

Sí. Cuando hay claims, la herramienta expone filas con nombre, tipo y valor para descarga CSV.

Módulos del procesamiento

MóduloFunción
Parser JWTLee header y payload.
Clasificador de claimsSepara estándar y personalizados.
NumericDateConvierte tiempos a ISO.