Decodificador JWT
Pega un token JWT para inspeccionar su encabezado, carga útil y firma. Las marcas de tiempo se convierten automáticamente a fechas legibles.
Esta herramienta solo decodifica el token en tu navegador. NO verifica la firma.
Características
Cómo Usar
1. Pega tu token JWT (la cadena larga con dos puntos) en el cuadro de entrada.
2. El encabezado, la carga útil y la firma se decodifican instantáneamente a la derecha.
3. La fecha de expiración se resalta si el token ha caducado.
Sobre esta herramienta
Un JSON Web Token tiene tres partes codificadas en Base64URL separadas por puntos: una cabecera que describe el algoritmo de firma, una carga útil con declaraciones como el ID de usuario y la hora de caducidad, y una firma. Este decodificador separa un token, decodifica la cabecera y la carga útil a JSON legible, convierte las marcas de tiempo iat, nbf y exp en fechas y te dice si el token ha caducado, aún no es válido o sigue dentro de su vigencia. Está pensado para depurar la autenticación: comprobar qué declaraciones envía un proveedor de identidad, por qué una sesión termina antes de tiempo o qué algoritmo se usa. Decodificar no es verificar: cualquiera puede leer la carga útil de un JWT, y solo un servidor con el secreto o la clave pública correctos puede confirmar que la firma es auténtica.