Más de 142 herramientas online gratis · Fáciles. Rápidas. Precisas.

Decodificador de JWT

Decodifica un JSON Web Token para inspeccionar su cabecera y su payload al instante en tu navegador.

Cómo usar la herramienta Decodificador de JWT

  1. Pega el JWT completo: las tres partes separadas por puntos que empiezan por eyJ.
  2. Haz clic en Ejecutar para ver la cabecera y el payload decodificados como JSON formateado.
  3. Revisa claims como alg, exp (caducidad), iat (fecha de emisión) y sub (sujeto).

Cómo funciona la herramienta Decodificador de JWT

Un JWT tiene tres partes codificadas en Base64URL separadas por puntos: una cabecera que describe el algoritmo de firma, un payload con los claims y una firma. La cabecera y el payload están codificados, no cifrados, así que cualquiera que tenga el token puede leerlos. El decodificador separa el token, convierte el Base64URL en Base64 estándar, lo decodifica y muestra el JSON formateado.

Decodificar no verifica la firma, así que no puede decirte si un token es auténtico o si ha sido manipulado: eso debe hacerlo tu servidor con el secreto o la clave pública. Los claims de tiempo como exp son marcas de tiempo Unix que puedes leer con el conversor de marcas de tiempo Unix.

Preguntas frecuentes

¿Esta herramienta es gratuita?
Sí. Decodifica JWT sin costo y sin necesidad de registrarte.
¿Verifica la firma?
No. Esta herramienta solo decodifica la cabecera y el payload, que no están cifrados, solo codificados en Base64URL. No verifica la firma.
¿Mi token sale de mi navegador?
No. La decodificación se realiza íntegramente en tu navegador; tu token nunca se envía a un servidor.

Más herramientas: Herramientas para desarrolladores

Ver todo: Herramientas para desarrolladores →