Saltar al contenido

Verificador de caducidad JWT

Vea de un vistazo si las fechas del token lo sitúan dentro o fuera de su ventana de validez, y por cuánto.

Procesado localmente en tu navegador

Opciones

Fecha ISO o segundos Unix, para pruebas. Vacío = reloj de su dispositivo.

El token se decodifica localmente y no se envía a ningún sitio. Decodificar no verifica la firma.0 caracteres · 0 líneas
El resultado aparecerá aquí.

¿Qué es Verificador de caducidad JWT?

Los claims de tiempo de un JWT son marcas de tiempo Unix en segundos: exp es el instante en que el token deja de ser aceptable, nbf aquel en que empieza a serlo e iat cuándo se emitió. Esta herramienta los compara con la hora actual e informa del tiempo restante o del tiempo desde la caducidad, la vida útil entre iat y exp y si ya se alcanzó nbf.

Dos opciones la hacen útil para depurar. La tolerancia de reloj añade margen en segundos (un token solo cuenta como caducado después de exp más la tolerancia, y como aún no válido solo hasta nbf menos la tolerancia), como hacen muchas bibliotecas. «Simular ahora» permite probar cualquier momento en formato ISO o en segundos Unix.

¿Cómo funciona?

  1. Pegue el token; se admiten el prefijo «Bearer» y los espacios.
  2. Opcionalmente fije una tolerancia de reloj en segundos para reflejar el margen de su verificador.
  3. Opcionalmente escriba una fecha como 2025-01-31T12:00:00Z en «Simular ahora» para probar un momento concreto.
  4. Lea el estado, el tiempo restante o desde la caducidad y las filas iat, nbf y exp.

Casos de uso habituales

  • Saber si un 401 se debe a un token caducado o a otra cosa.
  • Comprobar que la vida útil de un token coincide con la duración de acceso configurada.
  • Probar cómo se comporta un token cinco minutos antes y después de caducar.
  • Diagnosticar desfases de reloj entre un emisor y un verificador con la opción de tolerancia.

Ejemplos

Prueba esta entrada en la herramienta de arriba:

Entrada
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiJ1c2VyLTEyMzQiLCJuYW1lIjoiRGVtbyBVc2VyIiwiaXNzIjoiaHR0cHM6Ly9hdXRoLmV4YW1wbGUudGVzdCIsImF1ZCI6ImRlbW8tYXBwIiwiaWF0IjoxNzAwMDAwMDAwLCJuYmYiOjE3MDAwMDAwMDAsImV4cCI6MTkwMDAwMDAwMCwianRpIjoiZGVtby0wMDAxIn0.ZHVtbXktc2lnbmF0dXJlLW5vdC1hLXJlYWwtaG1hYw
Salida
"Ahora" usado: 2026-09-25T01:21:19.230Z (reloj del dispositivo)
Tolerancia de desfase de reloj: 0 s
Caduca (exp): 2030-03-17T17:46:40Z · local: 17 mar 2030, 18:46:40 · caduca en 1269 d 16 h 25 min
Emitido en (iat): 2023-11-14T22:13:20Z · local: 14 nov 2023, 23:13:20 · emitido hace 1045 d 3 h 7 min
No antes de (nbf): 2023-11-14T22:13:20Z · local: 14 nov 2023, 23:13:20 · iniciado hace 1045 d 3 h 7 min
Vida útil (iat → exp): 2314 d 19 h 33 min
Tiempo restante: 1269 d 16 h 25 min
Estado de nbf: alcanzado

Privacidad

Verificador de caducidad JWT se ejecuta por completo en tu navegador. El texto o los archivos que proporcionas se procesan en tu dispositivo y no se suben, registran ni almacenan en nuestros servidores.

Limitaciones

Esta herramienta solo evalúa claims de tiempo. No verifica la firma, así que un token puede parecer vigente aquí y aun así ser falso o estar revocado. Se usa el reloj de su dispositivo salvo que indique un «ahora».

Preguntas frecuentes

¿«No caducado» significa que el token es válido?

No. Solo significa que las fechas están dentro de su ventana. La validez exige además una firma correcta, el emisor y la audiencia adecuados y que el token no se haya revocado; nada de eso se comprueba aquí.

¿Qué es la tolerancia de desfase de reloj?

Los relojes de los servidores rara vez coinciden a la perfección. Una tolerancia de 60 segundos hace que exp se aplique con 60 segundos de retraso y nbf con 60 de adelanto, evitando rechazos falsos. Aquí el valor por defecto es 0.

¿Y si el token no tiene el claim exp?

Entonces nunca caduca según sus propios claims. La herramienta se lo advierte, porque un token sin caducidad sigue siendo utilizable para siempre si se filtra.

Más herramientas en Herramientas para desarrolladores →