Pega un JSON Web Token y lee al instante su cabecera (header) y su contenido (payload), con las fechas de emisión, validez y caducidad ya convertidas a un formato legible. Todo ocurre en tu navegador.
Es una herramienta de depuración: sirve para ver qué lleva dentro un token —qué usuario, qué permisos, cuándo caduca— cuando estás desarrollando o diagnosticando un problema de autenticación.
Introduce el token completo (las tres partes separadas por puntos).
Verás la cabecera, el contenido y los claims destacados; puedes copiar cada bloque como JSON.
Un JWT tiene tres partes: cabecera, contenido y firma. La cabecera y el contenido son simplemente JSON codificado en Base64URL, así que cualquiera puede leerlos sin ninguna clave: eso es lo que hace esta herramienta. La firma, en cambio, es lo que garantiza que el token no ha sido manipulado, y comprobarla exige la clave secreta o pública del emisor.
Por eso esta herramienta decodifica pero no verifica la firma: hacerlo en el navegador obligaría a exponer la clave, y validar un token de verdad debe hacerse en el servidor. No des por bueno el contenido de un JWT solo porque se pueda leer aquí.
Un JWT suele contener datos de sesión reales —el identificador de un usuario, sus permisos, a veces su correo—. Pegarlo en una web que lo envía a su servidor es filtrar esa sesión a un tercero.
Open Utils funciona íntegramente en el navegador: cuando eliges un archivo, se abre en la memoria de tu propio dispositivo y se procesa ahí. No hay subida, no hay cola de procesamiento en un servidor y no hay copia que borrar después. Puedes comprobarlo tú mismo: abre las herramientas de desarrollo del navegador, entra en la pestaña Red, usa la herramienta y verás que no se envía ningún archivo.
No. Decodifica y muestra la cabecera y el contenido, pero no comprueba la firma: eso requiere la clave del emisor y debe hacerse en el servidor. No confíes en un token solo porque se pueda leer.
La cabecera (algoritmo y tipo), el contenido completo (payload) y los claims destacados, incluyendo las fechas de emisión (iat), validez (nbf) y caducidad (exp), con aviso si ya ha caducado.
El token se decodifica localmente en tu navegador y no se envía a ningún servidor. Aun así, trata cualquier token como un dato sensible: si es un token de producción en uso, lo prudente es revocarlo después de depurarlo.
Codificar Base64
Convierte texto a Base64 al instante, con soporte correcto de UTF-8 (acentos y emojis). Todo en tu navegador: nada se envía a ningún servidor. Gratis y sin registro.
Decodificar Base64
Convierte Base64 a texto al instante, con UTF-8 correcto. Acepta Base64 estándar y URL-safe. Todo en tu navegador: nada se envía a ningún servidor. Gratis y sin registro.
Formato JSON
Formatea, valida y minifica JSON al instante en tu navegador. Ideal para datos sensibles: nada se envía a ningún servidor. Gratis y sin registro.
Open Utils es un proyecto de código abierto con licencia MIT. Puedes revisar exactamente qué hace esta herramienta —y comprobar que tus archivos no se envían a ninguna parte— en el repositorio en GitHub.