Decodificador de JWT
Decodifica un JSON Web Token para inspeccionar su cabecera y su payload al instante en tu navegador.
Cómo usar la herramienta Decodificador de JWT
- Pega el JWT completo: las tres partes separadas por puntos que empiezan por eyJ.
- Haz clic en Ejecutar para ver la cabecera y el payload decodificados como JSON formateado.
- Revisa claims como alg, exp (caducidad), iat (fecha de emisión) y sub (sujeto).
Cómo funciona la herramienta Decodificador de JWT
Un JWT tiene tres partes codificadas en Base64URL separadas por puntos: una cabecera que describe el algoritmo de firma, un payload con los claims y una firma. La cabecera y el payload están codificados, no cifrados, así que cualquiera que tenga el token puede leerlos. El decodificador separa el token, convierte el Base64URL en Base64 estándar, lo decodifica y muestra el JSON formateado.
Decodificar no verifica la firma, así que no puede decirte si un token es auténtico o si ha sido manipulado: eso debe hacerlo tu servidor con el secreto o la clave pública. Los claims de tiempo como exp son marcas de tiempo Unix que puedes leer con el conversor de marcas de tiempo Unix.
Preguntas frecuentes
- ¿Esta herramienta es gratuita?
- Sí. Decodifica JWT sin costo y sin necesidad de registrarte.
- ¿Verifica la firma?
- No. Esta herramienta solo decodifica la cabecera y el payload, que no están cifrados, solo codificados en Base64URL. No verifica la firma.
- ¿Mi token sale de mi navegador?
- No. La decodificación se realiza íntegramente en tu navegador; tu token nunca se envía a un servidor.