Saltar al contenido

Decodificador JWT

Decodifica header y payload JWT en local (sin verificación de firma).

Pega un JWT para inspeccionar claims. Esto no valida firmas.

La firma no se verifica. No confíes en claims de tokens no confiables.

¿Qué hace decodificar JWT?

Decodifica Base64URL los segmentos header y payload para lectura.

Cómo decodificar un JWT

  1. 1

    Pegar un JWT

    Proporciona un token de tres partes (header.payload.signature).

  2. 2

    Decodificar

    Header y payload se decodifican Base64URL a JSON. La firma se muestra pero no se verifica.

  3. 3

    Inspeccionar claims

    Copia claims JSON para depurar. Nunca pegues secretos de producción en herramientas no confiables.

Preguntas frecuentes del decodificador JWT

¿Verifica firmas?

No. Solo decodifica. La verificación necesita tu secreto o clave pública offline.

¿Se almacena el token?

No. Permanece en la memoria del navegador en esta sesión de página.

¿Se sube?

No.

¿Herramientas relacionadas?

Decodificador Base64; Formateador JSON; Generador de hash.