~/tools / JWT Decoder
JWT Decoder
Decodifica el header y el payload de un JWT (JSON Web Token). No verifica la firma (requiere la clave secreta). Se procesa completamente en tu navegador.
Un JWT es un token formado por 3 partes separadas por puntos, usado comúnmente para autenticación. El header y el payload solo están codificados en Base64URL, no cifrados, así que esta herramienta te permite ver el contenido de un token que recibiste tras iniciar sesión.
# Casos de uso
- Comprobar qué contiene un token de acceso que acabas de recibir — expiración, claims, etc.
- Depurar un problema de autenticación confirmando que un token realmente contiene el claim esperado
- Entender rápidamente la estructura de un JWT devuelto por una API de terceros
# Cómo usarlo
- Pega la cadena JWT que quieres decodificar en el cuadro.
- Haz clic en "Decode" para ver el HEADER (algoritmo, etc.) y el PAYLOAD (claims) como JSON formateado.
- La firma no se verifica. Para comprobar si fue manipulado, verifícalo en el servidor emisor.
# FAQ
- ¿Puede verificar la firma?
- No, esta herramienta solo decodifica. La verificación de firma requiere la clave secreta/pública del emisor, por lo que intencionalmente no se soporta aquí — úsala solo para inspeccionar el contenido de un token.
- ¿Se envía mi token a algún lugar?
- No. La decodificación Base64URL ocurre completamente en el JavaScript de tu navegador — nada se envía a un servidor. Aun así, evita pegar tokens de producción en herramientas arbitrarias más de lo necesario.
# Relacionados
# Aprende en nuestros sitios hermanos
- Learn JavaScript
Learn by running it in your browser — prodou.net