Decodificador JWT

Decodifique, analice y verifique los JSON Web Tokens para ver información detallada del encabezado, carga útil y firma

1360 usos | 5.0 puntuación

Ingrese JWT

Opciones de verificación

Instrucciones de uso

1

Ingrese el token JWT

Pegue el token JWT que necesita decodificar en el cuadro de entrada, o haga clic en el botón "Ejemplo JWT" para cargar un token de ejemplo.

2

Seleccione opciones de verificación

Elija si desea realizar la verificación de firma e ingrese la clave HMAC según sea necesario.

3

Decodificar JWT

Haga clic en el botón "Decodificar JWT" para ver los resultados de decodificación e información detallada.

4

Analizar resultados

Vea la información del encabezado, carga útil y firma del JWT, así como el estado de validez del token.

Conocimientos básicos de JWT

¿Qué es JWT?

JWT (JSON Web Token) es un estándar abierto (RFC 7519) utilizado para transmitir información de manera segura. Es un token compacto y autocontenido que se utiliza para transferir información entre partes de forma segura en forma de objetos JSON.

Estructura de JWT

Encabezado (Header)

Contiene información sobre el tipo de token y el algoritmo de firma

{
  "alg": "HS256",
  "typ": "JWT"
}

Carga útil (Payload)

Contiene información de reclamaciones, como identidad de usuario, permisos, etc.

{
  "sub": "1234567890",
  "name": "John Doe",
  "iat": 1516239022
}

Firma (Signature)

Verificación de seguridad para garantizar que el token no haya sido alterado

SflKxwRJSMeKKF2QT4fwp...
Header.Base64UrlEncode() + '.' + Payload.Base64UrlEncode() + '.' + Signature

Escenarios de uso de JWT

Autenticación

Después de iniciar sesión, el servidor devuelve un JWT y el cliente lo lleva en solicitudes posteriores para autenticación

Autorización

El JWT puede contener información de permisos del usuario para controlar el acceso a recursos

Intercambio de información

Transmite información de manera segura entre diferentes sistemas, donde la firma puede verificar la identidad del remitente y la integridad de los datos

Autenticación entre dominios

Adecuado para requisitos de autenticación en inicio de sesión único (SSO) y arquitecturas de microservicios

Reclamaciones estándar de JWT

Nombre de reclamación Abreviatura Descripción
issuer iss Emisor del JWT
subject sub Usuario al que va dirigido el JWT
audience aud Parte receptora del JWT
expiration time exp Tiempo de expiración del JWT
not before nbf Tiempo de inicio de validez del JWT
issued at iat Tiempo de emisión del JWT
JWT ID jti Identificador único del JWT
Anuncio

推荐工具

Decodificador JWT - Herramienta Gratuita Online de Análisis de JSON Web Token

Herramienta gratuita online de decodificador JWT. Se usa para decodificar, analizar y verificar JSON Web Tokens, proporcionando información detallada sobre el encabezado, la carga útil y la firma.

Convertidor Hexadecimal - Herramienta de Codificación y Decodificación Hexadecimal para Texto y Archivos

Herramienta online de codificación y decodificación hexadecimal. Admite convertir texto, datos binarios, números decimales o archivos a formato hexadecimal, o convertir formato hexadecimal de vuelta a texto o archivos originales.

Herramienta de Codificación y Decodificación Base32 - Convertidor Online de Encriptación y Desencriptación

Herramienta gratuita en línea de codificación y decodificación Base32. Admite el cifrado y descifrado Base32 para texto y archivos, y admite múltiples tablas de codificación Base32.

Convertidor Binario - Herramienta de Codificación y Decodificación Binaria para Texto y Archivos

Herramienta online de codificación y decodificación binaria. Admite convertir texto y archivos a formato binario, o convertir formato binario de vuelta a texto o archivos originales.

Herramienta de Encriptación y Desencriptación Base32 para Archivos - Codificación y Decodificación de Archivos en Línea

Herramienta gratuita en línea de encriptación y desencriptación Base32 para archivos. Admite la carga de archivos para operaciones de codificación y decodificación Base32, y permite descargar los archivos procesados.