Decodificador de JWT

Decodifica el encabezado y payload de un JWT al instante en tu navegador — no se sube nada.

Encabezado
Payload

La firma no se verifica — esta herramienta solo decodifica el encabezado y el payload.


Decodificar tokens JWT en línea

Pega cualquier JSON Web Token y el encabezado y payload se decodifican al instante en tu navegador. La codificación base64url se gestiona automáticamente, incluyendo el relleno y los caracteres seguros para URLs, y el resultado se formatea para facilitar la lectura. Todo se ejecuta localmente: no se sube ningún dato.

Usa esta herramienta para inspeccionar claims, verificar tiempos de expiración o comprobar el algoritmo sin tocar un servidor. Solo se muestran el encabezado y el payload; la firma no se valida, así que trata los payloads decodificados como no confiables hasta verificar el token en tu propio flujo de autenticación.

Preguntas frecuentes

¿Se envía mi token a algún lugar? No. La decodificación se realiza íntegramente en tu navegador sin peticiones de red.

¿Por qué no se verifica la firma? La verificación requiere el secreto o clave pública, que esta herramienta no almacena. Usa tu librería de autenticación para verificar tokens antes de confiar en sus claims.

¿Qué es base64url? JWT usa una variante de base64 segura para URLs que reemplaza + por - y / por _, y omite el relleno. Esta herramienta gestiona esa codificación automáticamente.

Herramientas relacionadas

Herramientas populares