#586 · Herramienta para desarrolladores

Calculadora de expiración de JWT

Pega un JWT para inspeccionar sus claims temporales sin enviarlo a un servidor. La página decodifica Base64URL del payload, interpreta exp, iat y nbf como NumericDate en segundos Unix y compara exp con la hora actual del navegador. También muestra la duración declarada entre iat y exp cuando ambas claims existen.

Datos de entrada

Entrada local
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega el contenido que quieres analizar.
  2. Comprueba que el formato de entrada corresponde al indicado.
  3. Pulsa el botón principal o usa Ctrl/Cmd + Enter.
  4. Revisa el resultado, el resumen y las notas antes de copiar o descargar.

Qué hace esta herramienta para desarrolladores

Se decodifica únicamente el segundo segmento del JWT. Las claims numéricas se convierten desde segundos Unix a ISO 8601 y se calcula la diferencia con Date.now().

Se decodifica únicamente el segundo segmento del JWT. Las claims numéricas se convierten desde segundos Unix a ISO 8601 y se calcula la diferencia con Date.now().

La decodificación no verifica la firma, el algoritmo, el emisor, la audiencia ni la revocación del token.

Ejemplo

Entrada

JWT con claims exp e iat

Resultado esperado

Estado temporal, fecha exp y tiempo restante

Casos de uso

  • Comprobar por qué una sesión parece caducada.
  • Comparar exp, iat y nbf durante una integración OAuth/OIDC.
  • Calcular la vida útil declarada de un access token.

Consejos para obtener resultados fiables

  • No confundas decodificación con verificación criptográfica.
  • Considera tolerancia de clock skew en sistemas distribuidos.
  • Evita registrar JWT completos en tickets o logs públicos.
  • Comprueba issuer, audience y firma en el backend que autoriza la petición.

Detalles del procesamiento

JWT define exp, nbf e iat mediante NumericDate. El estado temporal se basa en el reloj local del dispositivo y puede verse afectado por desfase de reloj.

No pegues tokens activos sensibles en entornos que no controles. Aunque el cálculo es local, un JWT puede contener datos confidenciales en texto decodificable.

Preguntas frecuentes

¿La calculadora verifica la firma del JWT?

No. Solo decodifica el payload y analiza claims temporales; la firma debe verificarse con la clave y el algoritmo adecuados.

¿En qué unidad se expresa exp dentro de un JWT?

JWT usa NumericDate, normalmente segundos transcurridos desde el epoch Unix.

¿Qué significa que nbf esté en el futuro?

El token declara que no debería aceptarse antes de ese instante, aunque la aplicación debe aplicar esa regla durante su validación.

¿Por qué el tiempo restante puede diferir entre dispositivos?

Porque el cálculo usa el reloj local y puede existir desfase respecto al servidor emisor.

¿Es seguro pegar un JWT real en cualquier herramienta?

Un JWT puede revelar datos del payload. Usa tokens de prueba o un entorno de confianza y nunca compartas credenciales sensibles innecesariamente.

Resumen del módulo

ElementoValor
Número586
CategoríaHerramientas de fecha y hora
ProcesamientoLocal en el navegador

Explorar Herramientas de fecha y hora

Consulta más utilidades de esta categoría para revisar datos relacionados sin salir del conjunto de herramientas para desarrolladores.

Ver la categoría completa