Decodificador JWT

Decodifica JSON Web Tokens para inspeccionar header, payload y firma. Gratis, instantáneo y 100% privado: tus datos no salen de tu navegador.

Acerca de JWT Decoder

JWT (JSON Web Token) is the standard for secure API authentication and information exchange. Our decoder lets you inspect any JWT:

  • Header: Contains the signing algorithm (HS256, RS256, etc.) and token type
  • Payload: Contains the claims — user ID, expiration, issuer, custom data
  • Signature: Verifies the token hasn't been tampered with (requires secret key to verify)

Common Claims

ClaimMeaning
subSubject — typically the user ID
iatIssued At — when the token was created
expExpiration — when the token expires
issIssuer — who created the token
audAudience — who the token is intended for

🔒 All decoding happens in your browser. Tokens never leave your device.

Acerca de JWT Decoder

Decodifica e inspecciona JSON Web Tokens (JWT). Visualiza header, payload y firma. Valida la expiración del token, el emisor y los claims. Herramienta para desarrolladores para depurar autenticación e integraciones de API. Todo en tu navegador.

Vista de Header y Payload

Decodifica las tres partes del JWT. Visualiza el tipo de algoritmo, los claims del token, la expiración, el emisor y los campos personalizados.

Verificación de expiración

Comprueba automáticamente el claim exp y muestra si el token ha expirado. Indicador de válido/expirado con código de colores.

JSON con formato bonito

Salida JSON formateada tanto para el header como para el payload. Fácil de leer, copiar e inspeccionar los claims.

Seguro y local

JWT decodificado localmente en tu navegador. Los tokens nunca se envían a ningún servidor: seguro para credenciales de producción.

📋 Casos de Uso Comunes

Depurar problemas de autenticación

Decodifica un JWT de un flujo de autenticación para inspeccionar claims como sub, iss, exp y roles cuando tu backend no acepta los tokens.

Verificar la expiración del token

Comprueba las marcas de tiempo exp (expiración) e iat (emitido en) de un JWT para confirmar si sigue siendo válido o depura problemas de tiempo de sesión.

Inspeccionar tokens de terceros

Decodifica tokens emitidos por proveedores de identidad externos como Auth0 o Firebase para entender los claims personalizados y la estructura que contienen.

Aprender la estructura de JWT

Decodifica ejemplos de JWT para ver cómo se ensamblan los algoritmos del header, los claims del payload y las firmas en un token real.

🪜 Cómo Usar Esta Herramienta

  1. Pega tu token JWT
    Copia una cadena JSON Web Token (normalmente tres segmentos Base64 separados por puntos) y pégala en el campo de entrada.
  2. Visualiza el header decodificado
    Inspecciona el tipo de algoritmo (RS256, HS256, etc.) y el tipo de token en la sección del header decodificado.
  3. Revisa los claims del payload
    Lee cada claim decodificado con marcas de tiempo legibles, anotaciones de tipo e indicadores de estado de expiración.
  4. Comprueba el resumen de la firma
    Ve la firma original y un indicador de estado que muestra si la estructura del token está completa y bien formada.

📚 Guías Relacionadas

Preguntas Frecuentes

¿Estas herramientas para desarrolladores son gratuitas?
Sí. Todas las herramientas para desarrolladores son completamente gratuitas. Sin registro, sin cuenta.
¿Se envían mis datos a un servidor?
No. La codificación Base64, la codificación de URL, la decodificación de JWT, la generación de hashes y las pruebas de expresiones regulares se realizan en tu navegador. Tus tokens y secretos permanecen en tu dispositivo.
¿Puedo decodificar JWTs de forma segura?
Sí. La decodificación de JWT se realiza completamente en tu navegador. El token nunca sale de tu dispositivo. Solo se decodifican el header y el payload; las firmas no se verifican en el servidor.