Decodificador JWT

Decodifica e inspecciona cualquier token JWT al instante. Ve el encabezado codificado en Base64, el payload JSON y el estado de expiración. Todo ocurre en tu navegador — el token se procesa en tu navegador.

Cómo Usar el Decodificador JWT

  1. Copia tu token JWT desde tu aplicación, respuesta de API o herramientas de desarrollador del navegador.
  2. Pega el token en el área de texto. El decodificador lo procesa automáticamente mientras escribes.
  3. Ve el encabezado, payload y firma decodificados. Si hay un claim de expiración, la herramienta muestra si el token sigue siendo válido.

Características

Token decoder: usos practicos

Usa token decoder cuando necesites una respuesta rapida, clara y privada sin crear una cuenta. La pagina tambien cubre variantes relacionadas como token decoder online, token decoder validador, token decoder formateador para que puedas elegir el flujo correcto.

Cuándo usarlo

Para continuar, prueba tambien Formateador y Validador de JSON, Probador de Expresiones Regulares, Codificador y Decodificador Base64, Generador de Hash.

Preguntas Frecuentes

¿Qué es un token JWT? +
JWT (JSON Web Token) es un estándar abierto (RFC 7519) para transmitir información de forma segura entre partes como un objeto JSON. Los JWTs se usan comúnmente para autenticación y autorización en aplicaciones web. Constan de tres partes: encabezado, payload y firma, separadas por puntos.
¿Es seguro pegar mi token JWT aquí? +
Este decodificador es 100% del lado del cliente. Tu token se decodifica en el navegador usando JavaScript para esta tarea. Sin embargo, para tokens de producción sensibles a la seguridad, siempre es más seguro decodificar localmente usando la biblioteca JWT de tu lenguaje de programación.
¿Puede esta herramienta verificar la firma JWT? +
No. La verificación de firma requiere la clave secreta o la clave pública usada para firmar el token. Esta herramienta solo decodifica el encabezado y el payload (que son simplemente codificados en Base64url, no cifrados) y muestra la cadena de firma sin procesar. Usa tu biblioteca JWT del lado del servidor para la verificación real de firmas.
¿Qué algoritmos JWT están soportados? +
El decodificador funciona con cualquier JWT estándar independientemente del algoritmo (HS256, RS256, ES256, etc.) porque solo decodifica el encabezado y el payload codificados en Base64url. El campo de algoritmo en el encabezado se muestra pero la firma en sí no se verifica.
¿Por qué la comprobación de expiración muestra la hora incorrecta? +
La expiración se muestra en la zona horaria local de tu navegador usando Date.toLocaleString() de JavaScript. Las claims exp de JWT son marcas de tiempo Unix (segundos desde el 1 de enero de 1970 UTC). La conversión a hora local la realiza automáticamente el decodificador.