Sobre esta herramienta
Decodifica e inspecciona la cabecera y el payload de un JWT.
Un JSON Web Token (JWT) consta de tres partes codificadas en Base64URL separadas por puntos: encabezado (algoritmo y tipo de token), carga útil (claims como ID de usuario y expiración) y firma (para verificación). El Decodificador JWT divide cualquier JWT y muestra el encabezado y la carga útil decodificados como JSON formateado.
Ejemplo
Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIn0.xxx
Header: {"alg":"HS256","typ":"JWT"} · Payload: {"sub":"1234567890"}
Cómo usar
- Pega tu token JWT en el campo de entrada.
- El encabezado y la carga útil se decodifican inmediatamente.
- Examina los claims (iss, exp, iat, sub, etc.).
- Revisa el timestamp <code>exp</code> — la herramienta lo convierte a una fecha legible.
Características
- Encabezado, carga útil y firma decodificados
- Salida JSON formateada
- Timestamp exp → fecha legible
- Todos los claims JWT estándar resaltados
- No se requiere verificación de firma
Preguntas frecuentes
¿Cuáles son las tres partes de un JWT?+
Encabezado (algoritmo y tipo), carga útil (claims como ID de usuario, emisor, expiración) y firma.
¿Puedo verificar la firma aquí?+
No — la verificación requiere la clave secreta o el certificado público. Esta herramienta es solo para inspección.
¿Qué es el claim <code>exp</code>?+
exp es el tiempo de expiración como timestamp Unix. El decodificador lo muestra como fecha legible.
¿Es seguro pegar un JWT aquí?+
Toda la decodificación se ejecuta en tu navegador — el token no se sube.
¿Puede la herramienta verificar la firma de un JWT?+
No — la verificación requiere la clave secreta o el certificado público. Esta herramienta es solo para inspección y depuración.
¿Qué significa "exp" en el payload del JWT?+
exp es el timestamp de expiración en formato Unix (segundos desde 1970). El decodificador lo convierte a una fecha legible.