Categoría: Desarrollo

Decodificador JWT

Lee la cabecera, la carga y las claims JWT en tu navegador

Pega un JSON Web Token para ver su cabecera, carga y claims estándar. Todo se decodifica en tu navegador y la firma no se verifica en remoto.

AlgoritmoHS256TipoJWTVentana de validez
Emitido en (iat)2023-11-14T22:13:20.000ZNo antes de (nbf)No presenteCaduca en (exp)2030-03-17T17:46:40.000Z
Cabecera
{
  "alg": "HS256",
  "typ": "JWT"
}
Carga
{
  "sub": "1234567890",
  "name": "Ada Lovelace",
  "role": "editor",
  "iat": 1700000000,
  "exp": 1900000000
}
Firma (Base64url, sin decodificar)
S2R4bV9sb2NhbC1zaWduYXR1cmUtZXhhbXBsZQ

La firma no se verifica. Esta página solo decodifica el token en tu navegador; no lo envía a ninguna parte ni comprueba si la firma es válida.

Todo lo de esta página se procesa en tu navegador. No se sube nada.

Para qué sirve

Este decodificador separa el token en sus tres partes, convierte la cabecera y la carga desde Base64url y muestra las claims de validez como iat, nbf y exp. Es útil para depurar inicios de sesión, APIs y tokens Bearer sin subir credenciales a un servidor.

Cómo se usa

  1. Pega el JWT en el cuadro de entrada.
  2. Revisa el algoritmo, el tipo y la ventana de validez.
  3. Copia la cabecera o la carga JSON si la necesitas.

Privacidad

Esta herramienta funciona íntegramente en tu navegador. Lo que introduces nunca se sube, se guarda ni se comparte: al cerrar la pestaña desaparece.

Preguntas frecuentes

¿Se envía mi token a un servidor?
No. El token se decodifica en tu navegador. Aun así, trata cualquier token real como secreto expuesto.
¿Verifica la firma?
No. Para verificar una firma necesitas la clave o secreto original, y esta herramienta no lo pide ni contacta con ningún servidor.