Ir al contenido
Toolseta
Funciona en tu navegador

Decodificador JWT

Decodifica JSON Web Tokens y revisa cabecera, payload y caducidad.

Cabecera

    
Payload

    

La firma no se verifica: eso requiere la clave de firma, que nunca debería pegarse en un sitio web.

Acerca de Decodificador JWT

Pega un JSON Web Token para ver su cabecera y payload decodificados. Los claims estándar como exp, iat y nbf se convierten en fechas legibles y la herramienta indica si el token es válido en este momento. La decodificación ocurre en local, algo importante porque los tokens son credenciales.

Cómo funciona

  1. 1

    Pega un JWT (las tres partes separadas por puntos).

  2. 2

    Lee la cabecera, el payload y los claims de tiempo decodificados.

  3. 3

    Copia cualquier sección como JSON formateado.

Preguntas frecuentes

¿Verifica la firma?

No. Para verificarla se necesita el secreto o la clave pública, que nunca deberían pegarse en un sitio web. La herramienta solo decodifica el token.

¿Es seguro pegar un token de producción?

El token se decodifica en tu navegador y no se envía a ninguna parte. Aun así, trata los tokens activos como contraseñas y usa preferiblemente tokens caducados para depurar.