>_toolkitbox

~/tools / JWT Decoder

JWT Decoder

Decodifica el header y el payload de un JWT (JSON Web Token). No verifica la firma (requiere la clave secreta). Se procesa completamente en tu navegador.

Un JWT es un token formado por 3 partes separadas por puntos, usado comúnmente para autenticación. El header y el payload solo están codificados en Base64URL, no cifrados, así que esta herramienta te permite ver el contenido de un token que recibiste tras iniciar sesión.

# Casos de uso

  • Comprobar qué contiene un token de acceso que acabas de recibir — expiración, claims, etc.
  • Depurar un problema de autenticación confirmando que un token realmente contiene el claim esperado
  • Entender rápidamente la estructura de un JWT devuelto por una API de terceros

# Cómo usarlo

  1. Pega la cadena JWT que quieres decodificar en el cuadro.
  2. Haz clic en "Decode" para ver el HEADER (algoritmo, etc.) y el PAYLOAD (claims) como JSON formateado.
  3. La firma no se verifica. Para comprobar si fue manipulado, verifícalo en el servidor emisor.

# FAQ

¿Puede verificar la firma?
No, esta herramienta solo decodifica. La verificación de firma requiere la clave secreta/pública del emisor, por lo que intencionalmente no se soporta aquí — úsala solo para inspeccionar el contenido de un token.
¿Se envía mi token a algún lugar?
No. La decodificación Base64URL ocurre completamente en el JavaScript de tu navegador — nada se envía a un servidor. Aun así, evita pegar tokens de producción en herramientas arbitrarias más de lo necesario.

# Relacionados

# Aprende en nuestros sitios hermanos