Saltar al contenido

Decodificar un JWT

Decodifica el header y el payload de un JSON Web Token para inspeccionar su contenido.

Se procesa en tu dispositivo. Nada se envía a ningún servidor.
Decodificar no significa verificar. Esta herramienta muestra el contenido del token, pero no comprueba la firma ni su validez criptográfica.

Decodifica el header y el payload de un JSON Web Token (JWT) para inspeccionar su contenido, directamente en tu navegador.

Un JWT tiene tres partes separadas por puntos: header, payload y firma. Esta herramienta decodifica las dos primeras (que están en Base64URL, no cifradas) para mostrar su contenido en JSON legible.

Casos de uso

  • Depurar un token de autenticación durante el desarrollo.
  • Comprobar qué campos (claims) contiene un JWT.
  • Verificar la fecha de expiración de un token.

Cómo funciona

  1. 1

    Pega el token

    Copia el JWT completo (con sus tres partes separadas por puntos).

  2. 2

    Revisa el contenido

    El header y el payload se muestran decodificados y formateados.

Preguntas frecuentes

¿Esta herramienta verifica si el token es auténtico?
No. Decodificar solo muestra el contenido del token; no comprueba la firma ni si el token fue emitido por una fuente confiable. Para eso necesitas verificar la firma con la clave secreta o pública correspondiente.
¿El contenido del JWT está cifrado?
No, el header y el payload de un JWT estándar (JWS) solo están codificados en Base64URL, no cifrados: cualquiera puede leerlos sin necesitar ninguna clave.
Desarrollo