Decodificador de JWT
Pega un JSON Web Token y lee su encabezado y payload al instante. Solo decodifica, en tu navegador, sin verificación.
Pega tu JWT a continuación:
Cómo decodificar un JWT
- Copia la cadena JWT completa, incluidos ambos puntos.
- Pégala en el cuadro de entrada de arriba.
- Haz clic en Decodificar para leer el encabezado y el payload.
- Revisa los claims y las fechas legibles.
Preguntas Frecuentes
¿Qué es un JWT?
Un JSON Web Token es una cadena compacta y segura para URL compuesta por tres partes separadas por puntos: un encabezado, un payload y una firma. El encabezado y el payload son simplemente JSON codificado en Base64URL.
¿Esta herramienta verifica el token?
No. Solo decodifica el encabezado y el payload para que puedas leerlos. Verificar la autenticidad requiere una clave secreta o pública, algo que esta herramienta nunca solicita.
¿Mi token se envía a un servidor?
No. La decodificación ocurre íntegramente en tu navegador, por lo que tu token nunca sale de tu dispositivo. Aun así, ten cuidado de no pegar tokens en sitios no confiables.
¿Qué significan exp, iat y nbf?
exp es la hora de caducidad, iat es la hora en que se emitió el token y nbf es la hora antes de la cual no es válido. Las tres son marcas de tiempo Unix.
Herramientas Relacionadas
¿Por qué decodificar un JWT localmente?
Un JWT parece texto opaco, pero su encabezado y payload son simplemente JSON codificado en Base64URL. Decodificarlos localmente te permite inspeccionar los claims manteniendo el token en tu dispositivo.
- Comprueba qué claims contiene realmente un token de acceso.
- Consulta la hora de caducidad de un token antes de trabajar con él.
- Depura un flujo de autenticación sin filtrar el token.
Consejos y límites
Un JWT debe tener exactamente tres partes separadas por puntos. Esta herramienta decodifica pero no verifica los tokens, así que nunca trates un token decodificado como prueba de que es auténtico. Todo funciona localmente en tu navegador.