Local-Only

Decodificador e Inspector JWT Online

Pega cualquier JSON Web Token para decodificar e inspeccionar instantáneamente su header, payload y claims registrados. Claims estándar como expiración (exp), emisión (iat) y sujeto (sub) se convierten automáticamente a formatos legibles.

Este es un decodificador exclusivamente local — tu token nunca sale de tu navegador. Importante: decodificar un JWT revela su contenido pero no verifica su firma criptográfica.

Tu token se decodifica 100% localmente en tu navegador. Nunca se envía a un servidor.
Publicidad
AdSense Slot (top-banner)Pre-allocated container to prevent CLS

¿Cómo Funciona? (Paso a Paso)

1

1. Pega tu Token

Copia un JWT de tu aplicación, respuesta API o header de autenticación y pégalo en el campo de entrada.

2

2. Visualiza las Secciones

El header y payload se decodifican instantáneamente y se muestran como JSON formateado.

3

3. Inspecciona los Claims

Revisa el algoritmo, tipo de token, estado de expiración, emisor y audiencia de un vistazo.

Ventajas y Características Principales

Decodificación Local Instantánea

Decodifica JWTs completamente en tu navegador usando análisis Base64URL estándar. Sin solicitudes al servidor ni registro de tokens.

Claims Legibles

Convierte automáticamente timestamps Unix en claims exp, iat y nbf a formatos de fecha y hora legibles. Indica si el token está expirado.

Header y Payload Estructurados

Muestra el header y payload decodificados como JSON correctamente formateado y con resaltado de sintaxis.

Diseño de Seguridad Primero

Advierte claramente que decodificar no equivale a verificar. Nunca valida firmas ni sugiere que los tokens decodificados sean confiables.

Publicidad
AdSense Slot (in-content)Pre-allocated container to prevent CLS

Preguntas Frecuentes

¿Qué es un JWT?
Un JSON Web Token (JWT) es un formato de token compacto y seguro para URLs, usado para transmitir claims entre dos partes. Consiste en tres partes codificadas en Base64URL separadas por puntos: header, payload y firma.
¿Decodificar un JWT es lo mismo que verificarlo?
No. Decodificar simplemente revela el contenido del header y payload invirtiendo la codificación Base64URL. Verificar requiere comprobar la firma criptográfica con la clave apropiada. Esta herramienta solo decodifica.
¿Es seguro pegar un JWT en esta herramienta?
Sí. Este decodificador procesa tu token completamente dentro de tu navegador. El token nunca se envía a un servidor, registra o almacena.

Herramientas Relacionadas