Decodificador JWT

Lee la cabecera y la carga útil JSON de un JWT localmente.

Decodificar no verifica la firma ni demuestra que el token sea fiable.

Acerca de esta herramienta

Pega un JSON Web Token para decodificar sus segmentos Base64URL de cabecera y carga útil como JSON legible. La herramienta funciona en el navegador y no necesita enviar el token. Decodificar no verifica la firma, el emisor, la audiencia, la caducidad ni la autorización: un token legible puede ser falso o inseguro.

Cómo usarla

  1. 1Pega el JWT en el cuadro.
  2. 2Revisa la cabecera y la carga útil decodificadas.
  3. 3Verifica firma y claims con una biblioteca y claves de confianza antes de usarlo.

Ventajas

  • Decodificación local de Base64URL.
  • JSON con formato para inspección.
  • Aviso explícito sobre la falta de verificación.

Preguntas frecuentes

¿Decodificar verifica la firma?+

No. Solo hace legibles dos segmentos; la validación criptográfica debe hacerse por separado.

¿Es seguro pegar un token real?+

La herramienta es local, pero los tokens pueden dar acceso a cuentas. Usa datos de prueba siempre que sea posible y evita compartirlos.

¿Qué son exp, iss y aud?+

Son claims habituales para caducidad, emisor y audiencia; deben validarse según la aplicación.

Compartir:X / TwitterFacebook