Decodificar un JWT
Decodifica el header y el payload de un JSON Web Token para inspeccionar su contenido.
Se procesa en tu dispositivo. Nada se envía a ningún servidor.
Decodificar no significa verificar. Esta herramienta muestra el contenido del token, pero no comprueba la firma ni su validez criptográfica.
Decodifica el header y el payload de un JSON Web Token (JWT) para inspeccionar su contenido, directamente en tu navegador.
Un JWT tiene tres partes separadas por puntos: header, payload y firma. Esta herramienta decodifica las dos primeras (que están en Base64URL, no cifradas) para mostrar su contenido en JSON legible.
Casos de uso
- Depurar un token de autenticación durante el desarrollo.
- Comprobar qué campos (claims) contiene un JWT.
- Verificar la fecha de expiración de un token.
Cómo funciona
- 1
Pega el token
Copia el JWT completo (con sus tres partes separadas por puntos).
- 2
Revisa el contenido
El header y el payload se muestran decodificados y formateados.
Preguntas frecuentes
- ¿Esta herramienta verifica si el token es auténtico?
- No. Decodificar solo muestra el contenido del token; no comprueba la firma ni si el token fue emitido por una fuente confiable. Para eso necesitas verificar la firma con la clave secreta o pública correspondiente.
- ¿El contenido del JWT está cifrado?
- No, el header y el payload de un JWT estándar (JWS) solo están codificados en Base64URL, no cifrados: cualquiera puede leerlos sin necesitar ninguna clave.