Ruta de la tarea / de la entrada al resultado
Cómo decodificar, firmar y verificar un JWT
- 01
Elige la operación
Elija Decodificar para inspeccionar declaraciones no fiables, Firmar para crear un token o Verificar para comprobarlo con el algoritmo y la clave seleccionados.
- 02
Pega el token o escribe la carga útil
Para Decodificar y Verificar, pega el token compacto de tres segmentos en JWT compacto, hasta 64 KiB. Para Firmar, escribe los claims como un objeto JSON en Carga útil JSON, hasta 32 KiB; cualquier cosa que no sea un objeto JSON se rechaza.
- 03
Carga un ejemplo para explorar
Pulsa Cargar ejemplo para ver el flujo completo con material seguro: Decodificar recibe un token HS256 legible, los modos HMAC reciben un token de demostración con su secreto, y los modos asimétricos cargan una carga útil para que pegues tu propia clave correspondiente.
- 04
Selecciona el algoritmo y la clave
En Firmar y Verificar, elige un Algoritmo de los grupos HMAC, RSA o ECDSA. Los algoritmos HS usan un Secreto compartido de al menos 32 bytes UTF-8 para HS256 (48 para HS384, 64 para HS512); RS y ES usan una Clave privada PKCS8 en formato PEM para firmar o una Clave pública SPKI para verificar, hasta 16 KiB.
- 05
Ejecuta y lee el veredicto
Ejecute la operación. Decodificar muestra cabecera y contenido no verificados; Firmar genera un token compacto. Verificar comprueba la firma y las condiciones exp/nbf presentes a la hora del navegador indicada. Revise las tarjetas de tiempo y el error concreto, corrija la entrada y repita.
- 06
Copia, descarga y limpia
Copiar resultado pone el token o el JSON decodificado en el portapapeles, y Descargar guarda toolars-jwt.txt o toolars-jwt.json. Las claves viven solo en memoria: al cambiar de modo o de algoritmo se vacía el campo de la clave, y Restablecer lo vacía todo.