Cómo usar esta herramienta para desarrolladores
- Pega el JWT.
- Pulsa Analizar JWT.
- Revisa tipos y clasificación de claims.
- Usa las fechas ISO para depurar exp, nbf e iat.
Los JWT suelen transportarse como tres segmentos Base64URL separados por puntos. Esta herramienta procesa el token localmente y no envía su contenido a un servidor. Importante: leer header y payload no demuestra que la firma sea válida ni que el token sea confiable. El parser organiza los claims del payload en una tabla lógica de salida JSON, distingue campos estándar y personalizados y convierte marcas de tiempo NumericDate a fechas ISO cuando corresponde. Está pensado para entender la estructura del token, no para certificar su autenticidad.
Cada claim se presenta con su valor, tipo JavaScript y una fecha ISO adicional para exp, nbf e iat cuando son NumericDate.
Que un claim se llame role, admin o scope no implica que sea legítimo; el servidor debe validar el token antes de confiar en él.
payload: {"sub":"123","exp":4102444800}claims.sub.type = "string" claims.exp.iso = "2100-01-01T00:00:00.000Z"
El parser decodifica los dos primeros segmentos, clasifica nombres registrados y genera una vista estructurada exportable a JSON o CSV.
No aplica discovery OIDC, no descarga JWKS y no comprueba firmas ni políticas de autorización.
Clasifica iss, sub, aud, exp, nbf, iat y jti como claims registrados y deja el resto como personalizados.
Interpreta valores numéricos como NumericDate, es decir, segundos desde el Unix epoch, y añade una fecha ISO.
Sí. Según el perfil usado, aud puede ser una cadena o una colección; el parser conserva el tipo encontrado.
No. Solo muestra el contenido. La aplicación receptora debe verificar la firma y aplicar sus reglas de autorización.
Sí. Cuando hay claims, la herramienta expone filas con nombre, tipo y valor para descarga CSV.
| Módulo | Función |
|---|---|
| Parser JWT | Lee header y payload. |
| Clasificador de claims | Separa estándar y personalizados. |
| NumericDate | Convierte tiempos a ISO. |