Decodificador de JWT
Decodifica el header y payload de un token JWT directamente en tu navegador.
Pega un token JWT para ver su contenido decodificado.
Esta herramienta solo decodifica el token en tu navegador: no verifica su firma ni su validez. Nunca pegues tokens de producción con datos sensibles en herramientas de terceros.
Qué es un JWT
Un JSON Web Token (JWT) es un formato compacto para representar información de forma segura entre dos partes. Está formado por tres partes separadas por puntos: header, payload y signature, cada una codificada en Base64URL.
Qué hace esta herramienta
- Decodifica el header y el payload a JSON legible
- Muestra la firma tal como viene en el token
- No verifica la firma ni la validez del token — solo lee su contenido
Cuándo se usa
- Depurar rápidamente qué contiene un token que genera tu backend
- Verificar qué claims (datos) trae un token durante desarrollo
- Entender la estructura de un JWT sin escribir código
Preguntas frecuentes
¿Se envía mi token a algún servidor?+
No. La decodificación ocurre completamente en tu navegador; el token nunca se envía a ningún servidor.
¿Esta herramienta verifica si el token es válido o si su firma es correcta?+
No. Solo decodifica el contenido del header y el payload — no verifica la firma criptográfica ni la validez del token. Para eso necesitas la clave secreta o pública con la que fue firmado.
¿Es seguro pegar aquí un token de producción?+
Evita pegar tokens con datos sensibles de producción en cualquier herramienta de terceros, incluida esta. Úsala principalmente con tokens de desarrollo o pruebas.