Cómo usar esta herramienta para desarrolladores
- Pega el JWT.
- Opcionalmente indica issuer y audience esperados.
- Ajusta la tolerancia de reloj.
- Ejecuta la validación y revisa errores y avisos.
Comprueba la coherencia de los claims más habituales de un JWT sin enviar el token fuera del navegador. El análisis revisa expiración, fecha de activación, fecha de emisión, emisor y audiencia opcionales. La herramienta decodifica el contenido, pero no verifica la firma criptográfica, por lo que sirve para diagnóstico de claims y no para autenticar un token.
Decodifica header y payload y evalúa reglas temporales y coincidencias opcionales de issuer y audience. Cada regla se informa por separado.
La firma no se valida. Un JWT con claims correctos puede ser falso si la firma no es auténtica.
exp: válido iss: coincide aud: coincide Firma: no verificada
Los timestamps NumericDate se interpretan como segundos Unix. La salida incluye header, claims y una lista de comprobaciones.
No descarga JWKS, no valida firmas ni evalúa políticas específicas de un proveedor OIDC.
No. Solo decodifica y valida claims; la autenticidad criptográfica debe verificarse con la clave adecuada.
exp es un NumericDate en segundos desde Unix epoch y marca el instante a partir del cual el token deja de ser aceptable.
Compensa pequeñas diferencias de hora entre sistemas al evaluar exp y nbf.
Sí. La validación considera válida la audiencia esperada si aparece en la cadena o dentro del array aud.
Se muestra un aviso; algunas políticas permiten tokens sin exp, aunque para credenciales de acceso suele ser recomendable una expiración explícita.
| Elemento | Detalle |
|---|---|
| Entrada | Token JWT |
| Procesamiento | Local en el navegador |
| Salida | Diagnóstico JWT |
| Dependencias | Ninguna librería externa |