Categoría: Desarrollo
Decodificador JWT
Lee la cabecera, la carga y las claims JWT en tu navegador
Pega un JSON Web Token para ver su cabecera, carga y claims estándar. Todo se decodifica en tu navegador y la firma no se verifica en remoto.
{
"alg": "HS256",
"typ": "JWT"
}{
"sub": "1234567890",
"name": "Ada Lovelace",
"role": "editor",
"iat": 1700000000,
"exp": 1900000000
}S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ
La firma no se verifica. Esta página solo decodifica el token en tu navegador; no lo envía a ninguna parte ni comprueba si la firma es válida.
Todo lo de esta página se procesa en tu navegador. No se sube nada.
Para qué sirve
Este decodificador separa el token en sus tres partes, convierte la cabecera y la carga desde Base64url y muestra las claims de validez como iat, nbf y exp. Es útil para depurar inicios de sesión, APIs y tokens Bearer sin subir credenciales a un servidor.
Cómo se usa
- Pega el JWT en el cuadro de entrada.
- Revisa el algoritmo, el tipo y la ventana de validez.
- Copia la cabecera o la carga JSON si la necesitas.
Privacidad
Esta herramienta funciona íntegramente en tu navegador. Lo que introduces nunca se sube, se guarda ni se comparte: al cerrar la pestaña desaparece.
Preguntas frecuentes
- ¿Se envía mi token a un servidor?
- No. El token se decodifica en tu navegador. Aun así, trata cualquier token real como secreto expuesto.
- ¿Verifica la firma?
- No. Para verificar una firma necesitas la clave o secreto original, y esta herramienta no lo pide ni contacta con ningún servidor.