Decodificar un JWT
Decodifica el header y el payload de un JSON Web Token (JWT) para inspeccionar su contenido, directamente en tu navegador.
Un JWT tiene tres partes separadas por puntos: header, payload y firma. Esta herramienta decodifica las dos primeras (que están en Base64URL, no cifradas) para mostrar su contenido en JSON legible.
Casos de uso
- Depurar un token de autenticación durante el desarrollo.
- Comprobar qué campos (claims) contiene un JWT.
- Verificar la fecha de expiración de un token.
Cómo funciona
- 1
Pega el token
Copia el JWT completo (con sus tres partes separadas por puntos).
- 2
Revisa el contenido
El header y el payload se muestran decodificados y formateados.
Preguntas frecuentes
¿Esta herramienta verifica si el token es auténtico?
No. Decodificar solo muestra el contenido del token; no comprueba la firma ni si el token fue emitido por una fuente confiable. Para eso necesitas verificar la firma con la clave secreta o pública correspondiente.
¿El contenido del JWT está cifrado?
No, el header y el payload de un JWT estándar (JWS) solo están codificados en Base64URL, no cifrados: cualquiera puede leerlos sin necesitar ninguna clave.